Paygate Payment Tester

Hosted Payment Page Kreditkartenformular Pay By Link Blowfish ECB · AES-CBC HMAC-SHA256 REST API V1/V2 JSON Builder cURL · PowerShell · Postman

Was ist der Paygate Payment Tester?

Der Paygate Payment Tester unterstützt Entwickler und technische Teams dabei, Paygate-Integrationen direkt im Browser vorzubereiten und nachzuvollziehen.

Zahlungsrequests erstellen Parameter für Hosted Payment Page, Kreditkartenformular und Pay By Link konfigurieren.
Verschlüsselung prüfen MAC, Klartextparameter, Blowfish-Payload, Länge und finale Request-URL transparent kontrollieren.
Responses analysieren Paygate-Callbacks entschlüsseln und Request- sowie Response-Verläufe lokal nachvollziehen.
Keine Installation und kein eigener Server erforderlich: Die Verarbeitung erfolgt lokal im Browser. Einstellungen und lokale Verlaufsdaten werden dabei – je nach Funktion – über localStorage und IndexedDB im jeweiligen Browser gespeichert.
Hinweis: Diese Seite verarbeitet die Konfiguration lokal im Browser; beim Ausführen wird der Request jedoch an das Paygate übergeben. Eingetragene Rücksprung- und Benachrichtigungs-URLs – insbesondere URLNotify – werden Bestandteil des Requests und können durch das Paygate beziehungsweise serverseitig aufgerufen werden. Verwenden Sie ausschließlich vertrauenswürdige, von Ihnen kontrollierte HTTPS-Ziele und übermitteln Sie darüber keine unnötigen vertraulichen Daten. Die Verwendung externer URLs erfolgt auf eigene Verantwortung. Prüfen Sie daher vor jedem Test sorgfältig die eingetragenen Endpunkte, deren Zugriffsrechte und Protokollierung sowie die dorthin übertragenen Daten. Im Testmodus bitte nur kleine Beträge (0,11–2,00 EUR) verwenden, da Kreditkartenauthorisierungen auch im Test real sind.
Sicherheitshinweis zu Ihren Credentials

Die Eingabe von produktiven API-Credentials in webbasierte Tools birgt grundsätzlich ein Restrisiko. Obwohl dieser Tester ausschließlich im Browser ausgeführt wird und keine Daten an externe Server übermittelt, liegt die Verantwortung für den sicheren Umgang mit Ihren Zugangsdaten bei Ihnen.

Empfehlung: Betreiben Sie den Tester in einer von Ihnen kontrollierten Umgebung – idealerweise auf einem eigenen, zugriffsgeschützten Webserver über HTTPS. Alternativ können Sie die index.html direkt lokal im Browser öffnen. Beachten Sie dabei, dass im Request verwendete Rücksprung- und Benachrichtigungs-URLs für den jeweiligen Aufrufer erreichbar sein müssen. Vermeiden Sie eine ungeschützte öffentliche Bereitstellung.

App-Bereiche

Direkt einsteigen

Die wichtigsten App-Bereiche auf einen Blick.

Payment Workflow

Konfiguration, Request-Aufbau und Ausführung für Paygate-Zahlungen

Schritt 1 — Konfiguration
Aktives Credential-Profil Kein Profil aktiv
Credentials können direkt verwendet oder als neues Profil gespeichert werden.
Classic- und REST-Credentials werden AES-GCM verschlüsselt im Browser-LocalStorage gespeichert. Der lokale Schutz ersetzt keinen Passwortmanager.
Schnittstelle
Für Classic erforderlichMerchant ID, Blowfish- und HMAC-Passwort werden für MAC-Berechnung und Verschlüsselung benötigt.
Classic-Credentialsfür Data / Len / MAC
Schritt 2 — Request konfigurieren
Classic-Verschlüsselung
Classic-Verschlüsselung: Blowfish ECB ist der Standardmodus. AES-CBC kann durch den Computop Helpdesk für eine MID aktiviert werden und nutzt 16, 24 oder 32 Byte lange Schlüssel. Blowfish-Doku AES-Doku Computop FAQ
Use Case
Integrationsoptionen
EUR
(setzt URLSuccess, URLFailure, URLNotify & URLBack auf diese Seite — kein externer Dienst nötig)
Externe Demo-Option: httpbingo.org nur mit synthetischen Testdaten verwenden. URLSuccess, URLFailure und URLBack sind im Browser sichtbar; URLNotify wird nur extern empfangen und ist in dieser App nicht sichtbar.
Request-Log
Letzte 250 generierten Requests (lokal gespeichert)
Export speichert das Log als JSON-Datei. Import führt eine zuvor exportierte Datei mit dem Log zusammen oder ersetzt es.

Request-Log

Letzte 250 generierten Requests (lokal gespeichert)

Response-Analyse

Classic-Callbacks entschlüsseln und REST-JSON auswerten

Response-Log

Letzte 250 entschlüsselten Responses (lokal gespeichert)

Changelog

Vollständige Versionshistorie und Änderungen

Werkzeuge

MAC-Validator und Base64-Encoder für Classic-Requests

HMAC-SHA256

MAC-Validator

Prüft, ob ein MAC korrekt berechnet wurde. Die App bildet den HMAC-SHA256 über PayID*TransID*MerchantID*Amount*Currency — auf Wunsch mit Vergleich gegen den MAC aus deinem Request.

Base64

Base64-Encoder / -Decoder

Wandelt JSON-Parameter wie credentialOnFile oder browserInfo in Base64 um — mit fertigen Vorlagen für CIT- und MIT-Zahlungen. Dekodieren funktioniert genauso, wenn du einen Base64-Wert aus einem Request lesen möchtest.

Hilfe & Dokumentation

Integration wählen, App bedienen und sicher testen

Lizenz & kommerzielle Nutzung

PolyForm Free Trial oder PolyForm Noncommercial sowie separate Commercial License

Aktuelle Nutzung

PolyForm Free Trial

Die App verwendet standardmäßig die PolyForm Free Trial. Beginn und Ende werden lokal erfasst.

Status
Aktiv
Gültig bis
Kennzeichnung
Lokal erfasst

Die Auswahl wird lokal gespeichert und dokumentiert die beabsichtigte Nutzung. Maßgeblich ist, ob die tatsächliche Nutzung die gewählten Lizenzbedingungen erfüllt.

Nutzungsoptionen

Passende Nutzung auswählen

Die PolyForm Free Trial gilt standardmäßig. PolyForm Noncommercial kann ohne Anfrage gewählt werden, wenn die tatsächliche Nutzung deren Bedingungen erfüllt. Commercial bleibt eine separate Vereinbarung.

Selbsterklärung

PolyForm Noncommercial

Für Nutzungen, die unter die nichtkommerziellen Zwecke der PolyForm Noncommercial License 1.0.0 fallen. Die lokale Auswahl ersetzt keine Prüfung der tatsächlichen Nutzung.

Standard · 31 Tage

PolyForm Free Trial

Zur Evaluierung, ob die App für einen konkreten Anwendungsfall geeignet ist, für weniger als 32 aufeinanderfolgende Kalendertage. Die Lizenz erlaubt keine Weitergabe von Kopien.

Separate Vereinbarung

Commercial License

Für produktive, kommerzielle oder kundenbezogene Nutzung. Umfang, Laufzeit und erlaubte Nutzung werden individuell schriftlich festgelegt.

Lizenz anfragen
Dokumente

Lizenz- und Drittanbieter-Dateien

Hier finden Sie beide PolyForm-Lizenztexte, den Hinweis zur separaten Commercial License und die Drittanbieter-Hinweise.