2026-06-03 — Claves de Debi unificadas (un solo par por sitio)
Se simplificó cómo se configuran las claves de Debi para el pago con tarjeta. En lugar de cargar dos tokens (vivo y de prueba), dos claves publicables y un tilde de “modo sandbox”, ahora se carga un único par: una secret key y una publishable key. El entorno (prueba o producción) se deduce del prefijo de la clave (sk_test_/pk_test_ = prueba; sk_live_/pk_live_ = producción).
Por qué
Tener pares de claves por entorno más un tilde de sandbox era confuso y propenso a errores (mezclar claves, olvidar el tilde). Con un único par y el entorno deducido del prefijo, la configuración es más clara y difícil de equivocar.
Backend (API y plugin)
- Plugin de Debi. Los ajustes del gateway pasaron a tener sólo Secret key y Publishable key. Se quitaron los campos viejos (
token_debi_live,token_debi_sandbox,publishable_key_live,publishable_key_sandbox) y el tildesandbox_mode. - Validación al guardar. No deja guardar si se pega una clave secreta en el campo publicable (o al revés), ni si la secret y la publishable son de entornos distintos.
- Botón “Probar conexión”. En la pantalla de ajustes hay una etiqueta con el entorno detectado y un botón que confirma que la clave secreta está viva e informa si es de TEST o de PRODUCCIÓN.
- El cobro infiere el entorno del prefijo de la secret key, sin tilde de sandbox.
- La clave publicable se entrega por API al checkout (es pública). El endpoint nunca devuelve una clave secreta: si por error hubiera una
sk_…en el campo publicable, se ignora. - Migración por única vez (
bin/migrate-debi-keys.php): copia las claves activas de cada sitio al nuevo par y borra los campos viejos, de modo que no quede ningún secreto residual. Es idempotente y se corre una sola vez.
Documentación (este sitio)
- Se publicó esta entrada de Cambios.
- Se agregó Claves de Debi explicando el par único de claves, el entorno por prefijo y el botón de prueba.