Fer subscripcions amb Redsys a WooCommerce és avui la via estàndard per gestionar pagaments recurrents a Espanya, perquè Redsys és la plataforma que dona servei a la majoria de bancs espanyols (BBVA, Santander, CaixaBank, Sabadell i molts més). La clau no és en el primer cobrament, que qualsevol passarel·la sap fer, sinó en el segon, el tercer i tots els que venen després: renovacions que es cobren soles, mes rere mes, sense que el client hagi de tornar a introduir la seva targeta. En aquest article t’expliquem com ho fa possible la tokenització, com encaixa amb la normativa SCA/PSD2 i per què Bizum, tot i ser còmode, no es pot fer servir per al recurrent. L’objectiu és que muntis un model de quotes fiable, en què un primer pagament autoritzat doni pas a cobraments posteriors sense fricció.

Subscripcions amb Redsys a WooCommerce: per què la tokenització ho canvia tot
Un cobrament recurrent té una exigència particular: el negoci ha de poder tornar a cobrar sense que el client hi sigui present. Això obliga a guardar de manera segura una “credencial de pagament” reutilitzable. Redsys resol això amb el pagament per referència, que és el seu nom per a la tokenització: en el primer pagament no només es cobra, sinó que se sol·licita al banc una referència que representa aquella targeta i que queda vinculada al comerç. En les renovacions, la botiga envia únicament aquesta referència i l’import, i el banc executa el càrrec.
Convé subratllar una idea que sovint es passa per alt: la botiga mai no torna a gestionar el número real de la targeta. Només guarda i reutilitza aquesta referència, de manera que les dades sensibles romanen sempre del costat del banc i de Redsys, no al teu servidor. Això redueix la teva exposició i simplifica el compliment de les obligacions de seguretat sobre dades de targeta.
Què és el pagament per referència (tokenització)
La referència és un identificador opac. No és el número de la targeta, no revela les dades sensibles del client i només serveix per a aquell comerç concret. Per això és segur emmagatzemar-la: encara que algú la interceptés, no la podria fer servir en un altre lloc ni reconstruir la targeta original. Aquest mecanisme és el que separa una simple passarel·la de pagament d’una passarel·la capaç de sostenir subscripcions reals. Sense token, cada renovació exigiria que el client tornés a pagar manualment, i això, a la pràctica, mata qualsevol model de recurrència.
Com funciona el cobrament recurrent amb Redsys pas a pas
Per entendre bé com funcionen les subscripcions amb Redsys a WooCommerce, convé separar mentalment dos moments molt diferents, perquè tenen requisits tècnics i legals diferents.
El primer pagament: alta de la referència
En el checkout inicial el client sí que hi és present. Introdueix la seva targeta al TPV virtual de Redsys i, si el seu banc ho demana, completa l’autenticació reforçada (normalment un codi enviat per l’app bancària o per SMS). En aquesta mateixa operació, la botiga sol·licita l’alta de la referència. En acabar, passen dues coses: s’ha cobrat la primera quota i s’ha guardat el token per al futur.
Les renovacions automàtiques: cobrament sense fricció
Quan arriba la data de renovació, el procés és totalment desatès. WooCommerce dispara el cobrament, envia la referència guardada a Redsys i el banc carrega l’import. El client no rep cap formulari, no ha de fer res i, si tot va bé, ni se n’assabenta fins que veu el càrrec al seu extracte. Quan el banc respon, Redsys envia a la botiga una notificació de confirmació; amb això, WooCommerce marca la comanda de renovació com a pagada i prolonga la subscripció de manera automàtica. Aquest és exactament el comportament que la guia de subscripcions a WooCommerce descriu com a imprescindible per a qualsevol negoci de quotes: que la renovació no depengui de la bona memòria del client.
SCA i PSD2: autenticació reforçada sense trencar les renovacions
La normativa europea PSD2 va introduir l’Autenticació Reforçada de Client (SCA): en molts pagaments electrònics l’usuari ha de demostrar qui és amb un doble factor. A primera vista això xoca amb la idea d’un cobrament desatès, perquè en la renovació el client no és davant per autenticar-se. Aquí és on la tokenització ben implementada marca la diferència.
Com les subscripcions amb Redsys a WooCommerce esquiven la SCA de manera segura
La mateixa PSD2 preveu les operacions iniciades pel comerç (els anomenats MIT, merchant-initiated transactions). La lògica és senzilla: l’autenticació forta es fa un cop, en el primer pagament amb el client present, i aquest consentiment queda associat a la referència. Les renovacions posteriors es marquen com a càrrecs recurrents iniciats pel comerç, i queden exemptes de repetir el doble factor. No s’està saltant la seguretat: s’està complint la norma en el moment correcte i aprofitant l’exempció prevista per al recurrent. Per això les subscripcions amb Redsys a WooCommerce poden ser automàtiques i complir la normativa alhora.
A la pràctica, això significa que la càrrega de l’autenticació recau en el primer cobrament. Si aquesta alta es fa bé, amb la targeta correctament tokenitzada i el consentiment registrat, la resta del cicle de vida de la subscripció transcorre sense tornar a molestar el client amb codis ni confirmacions. D’aquí que l’alta sigui el moment més delicat de tot el procés i el que més convé cuidar.
Per què Bizum no serveix per a cobraments recurrents
Bizum és ràpid, conegut i amb una excel·lent taxa de conversió per a pagaments puntuals. Però està dissenyat precisament per a això: pagaments puntuals, un a un, amb l’usuari confirmant-ho al mòbil. Bizum no admet tokenització, és a dir, no genera una referència reutilitzable que permeti al comerç tornar a cobrar pel seu compte. Sense token no hi ha renovació desatesa possible.
La conseqüència pràctica és clara: pots oferir Bizum per al primer pagament si als teus clients els resulta còmode, però la renovació d’una subscripció necessita, sí o sí, una targeta tokenitzada a través de Redsys. Presentar Bizum com a mètode de “subscripció” seria enganyós, perquè cada mes exigiria al client confirmar el pagament manualment, i això ja no és una subscripció: és una sèrie de compres soltes que depenen que el client se’n recordi i vulgui fer-ho.
Taula comparativa: Redsys tokenitzat davant d’altres opcions
| Mètode | Renovació automàtica | Tokenització | SCA una sola vegada | Ús recomanat |
|---|---|---|---|---|
| Redsys (pagament per referència) | Sí | Sí | Sí, a l’alta | Subscripcions i quotes recurrents |
| Bizum | No | No | No aplica | Només pagaments puntuals o primer cobrament |
| Domiciliació SEPA | Sí | Mandat, no token de targeta | No aplica | Recurrent B2B o quotes grans |
| Targeta internacional (altres passarel·les) | Sí | Sí | Sí | Vendes fora d’Espanya |
Per a un negoci espanyol que ven a clients espanyols, muntar subscripcions amb Redsys a WooCommerce sol ser la combinació més natural: quota baixa, integració directa amb el banc de sempre i compatibilitat total amb el cobrament recurrent.
Com configurar el cobrament recurrent de Redsys a la teva botiga
No entrarem en el detall tècnic de cada entitat per posar en marxa les subscripcions amb Redsys a WooCommerce, perquè cada banc té el seu propi panell, però sí que convé saber què demanar i què buscar per no endur-te sorpreses.
Què demanar al teu banc
- TPV virtual amb pagament per referència activat. No n’hi ha prou amb un TPV normal; cal sol·licitar explícitament la modalitat de referència (tokenització). A vegades s’anomena “pagament per referència” o “pagament recurrent”.
- Clau secreta de signatura (SHA-256). Redsys signa cada operació; necessitaràs aquesta clau perquè WooCommerce i el banc s’entenguin.
- Confirmació que admeten MIT. És el que permet marcar les renovacions com a càrrecs iniciats pel comerç i evitar el doble factor a cada cobrament.
Prova primer a l’entorn de test
Redsys disposa d’un entorn de proves independent del real, amb les seves pròpies claus. Abans d’obrir el cobrament als clients convé simular-hi una alta de referència i una renovació completa, comprovant que la signatura es valida correctament i que la notificació de confirmació arriba a la botiga. Així detectes errors de configuració sense arriscar cobraments reals ni deixar subscripcions a mig fer. Recorda que la clau de l’entorn de proves i la de producció són diferents: canviar-les en passar a real és un oblit habitual.
Què buscar al plugin
Perquè les subscripcions amb Redsys a WooCommerce funcionin sense ensurts, el connector que facis servir ha de fer tres coses bé: donar d’alta la referència en el primer pagament, guardar-la associada a la subscripció i llançar les renovacions enviant aquesta referència amb la signatura correcta. EHERO WooCommerce Subscriptions integra Redsys recurrent de manera nativa, de manera que la tokenització, el cicle de renovació i la gestió de l’exempció SCA venen resolts sense plugins intermedis ni pedaços. Si vols validar el plantejament sobre la base de WooCommerce, la documentació oficial de WooCommerce és una bona referència del comportament estàndard de la plataforma.
Facturació automàtica de les renovacions
Un cobrament recurrent genera, cada mes, una obligació comptable. Si cada renovació t’obliga a emetre una factura manualment, l’estalvi de temps del cobrament automàtic es perd a la gestoria. Per això, quan gestiones subscripcions amb Redsys a WooCommerce, té sentit enllaçar els cobraments amb la facturació: quan una subscripció es renova i Redsys confirma el càrrec, la factura s’hauria d’emetre sola. Documentar cada renovació no és només comoditat: és una obligació fiscal, i automatitzar la factura evita oblits i quadra els imports amb el que realment ha cobrat Redsys. EHERO Woo Holded cobreix justament aquest tram, sincronitzant les comandes de WooCommerce amb el teu sistema de facturació perquè les renovacions quedin documentades sense intervenció manual.
Preguntes freqüents
Puc fer servir Bizum per cobrar una subscripció cada mes?
No de manera automàtica. Bizum no permet tokenitzar la targeta, així que cada cobrament exigiria que el client confirmés el pagament manualment. Serveix per al primer pagament, no per a la renovació.
El client s’ha d’autenticar a cada renovació per la SCA?
No. L’autenticació reforçada es fa una sola vegada, a l’alta de la referència. Les renovacions es marquen com a càrrecs iniciats pel comerç i queden exemptes del doble factor.
Què passa si la targeta tokenitzada caduca o el banc rebutja el càrrec?
La renovació falla i la subscripció queda pendent de pagament. L’ideal és que el sistema reintenti el cobrament i avisi el client perquè actualitzi la seva targeta abans de suspendre el servei.
Necessito un TPV virtual especial del meu banc per tokenitzar?
Necessites el mateix TPV de Redsys, però amb la modalitat de pagament per referència habilitada. És un ajust que el teu banc activa a petició; convé confirmar-ho abans de llançar les subscripcions.
Conclusió
Muntar subscripcions amb Redsys a WooCommerce no és complicat quan entens la peça central: la tokenització o pagament per referència, que converteix un primer pagament autenticat en una sèrie de renovacions automàtiques i conformes amb la PSD2. Bizum queda per als pagaments puntuals; la recurrència viu a la targeta tokenitzada. Si vols cobrar quotes cada mes sense fricció, amb el suport del teu banc espanyol i sense dependre de tercers, fes una ullada a EHERO WooCommerce Subscriptions: integra Redsys recurrent de manera nativa i t’estalvia el maldecap més gran de qualsevol negoci de subscripció, que és el cobrament que arriba, sense errors, mes rere mes.
