Paygate Payment Tester

Hosted Payment Page Kreditkartenformular Pay By Link Blowfish ECB · AES-CBC HMAC-SHA256 REST API V1/V2 JSON Builder cURL · PowerShell · Postman

Was ist der Paygate Payment Tester?

Der Paygate Payment Tester unterstützt Entwickler und technische Teams dabei, Paygate-Integrationen direkt im Browser vorzubereiten und nachzuvollziehen.

Zahlungsrequests erstellen Parameter für Hosted Payment Page, Kreditkartenformular und Pay By Link konfigurieren.
Verschlüsselung prüfen MAC, Klartextparameter, Blowfish-Payload, Länge und finale Request-URL transparent kontrollieren.
Responses analysieren Paygate-Callbacks entschlüsseln und Request- sowie Response-Verläufe lokal nachvollziehen.
Keine Installation und kein eigener Server erforderlich: Die Verarbeitung erfolgt lokal im Browser. Einstellungen und lokale Verlaufsdaten werden dabei – je nach Funktion – über localStorage und IndexedDB im jeweiligen Browser gespeichert.
Hinweis: Diese Seite verarbeitet die Konfiguration lokal im Browser; beim Ausführen wird der Request jedoch an das Paygate übergeben. Eingetragene Rücksprung- und Benachrichtigungs-URLs – insbesondere URLNotify – werden Bestandteil des Requests und können durch das Paygate beziehungsweise serverseitig aufgerufen werden. Verwenden Sie ausschließlich vertrauenswürdige, von Ihnen kontrollierte HTTPS-Ziele und übermitteln Sie darüber keine unnötigen vertraulichen Daten. Die Verwendung externer URLs erfolgt auf eigene Verantwortung. Prüfen Sie daher vor jedem Test sorgfältig die eingetragenen Endpunkte, deren Zugriffsrechte und Protokollierung sowie die dorthin übertragenen Daten. Im Testmodus bitte nur kleine Beträge (0,11–2,00 EUR) verwenden, da Kreditkartenauthorisierungen auch im Test real sind.
Sicherheitshinweis zu Ihren Credentials

Die Eingabe von produktiven API-Credentials in webbasierte Tools birgt grundsätzlich ein Restrisiko. Obwohl dieser Tester ausschließlich im Browser ausgeführt wird und keine Daten an externe Server übermittelt, liegt die Verantwortung für den sicheren Umgang mit Ihren Zugangsdaten bei Ihnen.

Empfehlung: Betreiben Sie den Tester in einer von Ihnen kontrollierten Umgebung – idealerweise auf einem eigenen, zugriffsgeschützten Webserver über HTTPS. Alternativ können Sie die index.html direkt lokal im Browser öffnen. Beachten Sie dabei, dass im Request verwendete Rücksprung- und Benachrichtigungs-URLs für den jeweiligen Aufrufer erreichbar sein müssen. Vermeiden Sie eine ungeschützte öffentliche Bereitstellung.

Aktuellen Entwicklungsstand herunterladen Direkt aus dem main-Branch: enthält immer die neuesten Änderungen, auch vor dem nächsten Release.
Stabile Releases anzeigen Getaggte Versionen mit Release Notes; ideal, wenn Sie einen nachvollziehbaren Stand verwenden möchten.
App-Bereiche

Direkt einsteigen

Die wichtigsten App-Bereiche auf einen Blick.

Payment Workflow

Konfiguration, Request-Aufbau und Ausführung für Paygate-Zahlungen

Schritt 1 — Konfiguration
Aktives Credential-Profil Kein Profil aktiv
Credentials können direkt verwendet oder als neues Profil gespeichert werden.
Classic- und REST-Credentials werden AES-GCM verschlüsselt im Browser-LocalStorage gespeichert. Der lokale Schutz ersetzt keinen Passwortmanager.
Schnittstelle
Für Classic erforderlichMerchant ID, Blowfish- und HMAC-Passwort werden für MAC-Berechnung und Verschlüsselung benötigt.
Classic-Credentialsfür Data / Len / MAC
Schritt 2 — Request konfigurieren
Classic-Verschlüsselung
Classic-Verschlüsselung: Blowfish ECB ist der Standardmodus. AES-CBC kann durch den Computop Helpdesk für eine MID aktiviert werden und nutzt 16, 24 oder 32 Byte lange Schlüssel. Blowfish-Doku AES-Doku Computop FAQ
Use Case
Integrationsoptionen
EUR
(setzt URLSuccess, URLFailure, URLNotify & URLBack auf diese Seite — kein externer Dienst nötig)
Externe Demo-Option: httpbingo.org nur mit synthetischen Testdaten verwenden. URLSuccess, URLFailure und URLBack sind im Browser sichtbar; URLNotify wird nur extern empfangen und ist in dieser App nicht sichtbar.
Request-Log
Letzte 250 generierten Requests (lokal gespeichert)
Export speichert das Log als JSON-Datei. Import führt eine zuvor exportierte Datei mit dem Log zusammen oder ersetzt es.

Request-Log

Letzte 250 generierten Requests (lokal gespeichert)

Response-Analyse

Classic-Callbacks entschlüsseln und REST-JSON auswerten

Response-Log

Letzte 250 entschlüsselten Responses (lokal gespeichert)

Changelog

Vollständige Versionshistorie und Änderungen

Werkzeuge

MAC-Validator und Base64-Encoder für Classic-Requests

HMAC-SHA256

MAC-Validator

Prüft, ob ein MAC korrekt berechnet wurde. Die App bildet den HMAC-SHA256 über PayID*TransID*MerchantID*Amount*Currency — auf Wunsch mit Vergleich gegen den MAC aus deinem Request.

Base64

Base64-Encoder / -Decoder

Wandelt JSON-Parameter wie credentialOnFile oder browserInfo in Base64 um — mit fertigen Vorlagen für CIT- und MIT-Zahlungen. Dekodieren funktioniert genauso, wenn du einen Base64-Wert aus einem Request lesen möchtest.

Hilfe & Dokumentation

Integration wählen, App bedienen und sicher testen