2026-06-03 — Claves de Debi unificadas (un solo par por sitio)

Se simplificó cómo se configuran las claves de Debi para el pago con tarjeta. En lugar de cargar dos tokens (vivo y de prueba), dos claves publicables y un tilde de “modo sandbox”, ahora se carga un único par: una secret key y una publishable key. El entorno (prueba o producción) se deduce del prefijo de la clave (sk_test_/pk_test_ = prueba; sk_live_/pk_live_ = producción).

Por qué

Tener pares de claves por entorno más un tilde de sandbox era confuso y propenso a errores (mezclar claves, olvidar el tilde). Con un único par y el entorno deducido del prefijo, la configuración es más clara y difícil de equivocar.

Backend (API y plugin)

  • Plugin de Debi. Los ajustes del gateway pasaron a tener sólo Secret key y Publishable key. Se quitaron los campos viejos (token_debi_live, token_debi_sandbox, publishable_key_live, publishable_key_sandbox) y el tilde sandbox_mode.
  • Validación al guardar. No deja guardar si se pega una clave secreta en el campo publicable (o al revés), ni si la secret y la publishable son de entornos distintos.
  • Botón “Probar conexión”. En la pantalla de ajustes hay una etiqueta con el entorno detectado y un botón que confirma que la clave secreta está viva e informa si es de TEST o de PRODUCCIÓN.
  • El cobro infiere el entorno del prefijo de la secret key, sin tilde de sandbox.
  • La clave publicable se entrega por API al checkout (es pública). El endpoint nunca devuelve una clave secreta: si por error hubiera una sk_… en el campo publicable, se ignora.
  • Migración por única vez (bin/migrate-debi-keys.php): copia las claves activas de cada sitio al nuevo par y borra los campos viejos, de modo que no quede ningún secreto residual. Es idempotente y se corre una sola vez.

Documentación (este sitio)

  • Se publicó esta entrada de Cambios.
  • Se agregó Claves de Debi explicando el par único de claves, el entorno por prefijo y el botón de prueba.