Tarjetas de prueba y sandbox

Tarjetas de prueba de Stripe y PayPal: números oficiales para testear

Publicado:  ·  12 min de lectura

Las tarjetas de prueba de Stripe y PayPal son números ficticios, publicados por cada pasarela, que simulan pagos en su entorno de pruebas (sandbox): no mueven dinero real y solo funcionan con claves de API de prueba.

Puntos clave

  • Las tarjetas de prueba solo funcionan en modo test; en producción son rechazadas.
  • En Stripe, el número de éxito universal es 4242 4242 4242 4242 (Visa), con cualquier CVC y fecha futura.
  • Stripe incluye tarjetas específicas para cada código de decline (fondos insuficientes, tarjeta robada, CVC incorrecto…).
  • PayPal usa el sandbox: números estáticos de prueba o tarjetas generadas desde su propia herramienta.
  • Nunca uses tarjetas reales en pruebas; expones datos y puedes incumplir PCI DSS.
  • Cuando necesitas muchos números o un formato concreto, un generador Luhn cubre lo que las listas oficiales no llegan a cubrir.

La regla de oro es sencilla: usa siempre los números que cada pasarela documenta oficialmente. Cada proveedor publica su propia lista y esos números solo funcionan en su sandbox. En esta guía reunimos los más usados de Stripe y PayPal, con sus comportamientos y fuentes oficiales, para que copies y pegues con confianza.

Qué son las tarjetas de prueba y por qué usarlas

Una tarjeta de prueba es un número que la pasarela reconoce en su entorno de pruebas y al que asocia un comportamiento concreto: aprobar el pago, rechazarlo con un código específico, exigir 3D Secure, etc. Están diseñadas para que puedas probar todos los flujos de tu integración sin depender de tarjetas reales.

Sus ventajas son claras:

  • Cero riesgo. No hay dinero real ni datos de clientes en juego.
  • Cobertura de casos. Puedes reproducir rechazos, errores y autenticaciones que con una tarjeta real no controlarías.
  • Repetibilidad. El mismo número produce siempre el mismo resultado, así que las pruebas son deterministas.
  • Cumplimiento. Evitas manejar datos de tarjeta reales en tu entorno de desarrollo.

Eso sí: cada pasarela tiene su propia lista, y un número de Stripe no funciona en PayPal ni al revés. Además, estos números solo operan con claves de API de prueba. Si intentas usarlos en producción, serán rechazados.

Tarjetas de prueba de Stripe: números de éxito

Stripe documenta una lista de tarjetas que siempre aprueban el pago. Estas son las más usadas (con cualquier CVC de 3 dígitos y una fecha futura cualquiera; 4 dígitos de CVC en American Express):

RedNúmero de tarjetaTipo
Visa4242 4242 4242 4242Crédito
Visa (débito)4000 0566 5566 5556Débito
Mastercard5555 5555 5555 4444Crédito
Mastercard (serie 2)2223 0031 2200 3222Crédito
Mastercard (débito)5200 8282 8282 8210Débito
Mastercard (prepago)5105 1051 0510 5100Prepago
American Express3782 8224 6310 005Crédito (CVC de 4 dígitos)
American Express3714 4963 5398 431Crédito (CVC de 4 dígitos)
Discover6011 1111 1111 1117Crédito
Discover6011 0009 9013 9424Crédito
Diners Club3056 9300 0902 0004Crédito
JCB3566 0020 2036 0505Crédito
UnionPay6200 0000 0000 0005Crédito

Reglas para usarlas en Stripe:

  • Introduce cualquier fecha de vencimiento futura (por ejemplo, 12/34).
  • Usa cualquier CVC de 3 dígitos (4 en American Express).
  • Asegúrate de estar usando una clave de API de prueba (sk_test_...), no de producción.
  • Cualquier otro campo del formulario puede llevar un valor cualquiera.

El 4242 4242 4242 4242 es el más famoso: con él se aprueba el pago en prácticamente todos los escenarios. Si necesitas una tarjeta de esa red concreta, puedes generarla y validarla con nuestro generador de tarjetas Visa y el validador.

Tarjetas de prueba de Stripe: rechazos y códigos de decline

Una de las mayores ventajas de Stripe es que documenta tarjetas que fuerzan un rechazo concreto, lo que te permite probar cómo responde tu aplicación a cada error:

EscenarioNúmero de tarjetaCódigo de errorDecline code
Rechazo genérico4000 0000 0000 0002card_declinedgeneric_decline
Fondos insuficientes4000 0000 0000 9995card_declinedinsufficient_funds
Tarjeta perdida4000 0000 0000 9987card_declinedlost_card
Tarjeta robada4000 0000 0000 9979card_declinedstolen_card
Tarjeta vencida4000 0000 0000 0069expired_card—
CVC incorrecto4000 0000 0000 0127incorrect_cvc—
Error de procesamiento4000 0000 0000 0119processing_error—
Número incorrecto4242 4242 4242 4241incorrect_number—
Límite de velocidad4000 0000 0000 6975card_declinedcard_velocity_exceeded

Detalles importantes sobre los rechazos:

  • Debes enviar el CVC para que la comprobación de CVC pueda fallar. Si omites el campo, Stripe omite la verificación y la tarjeta no falla por ese motivo.
  • Las tarjetas que simulan rechazos del emisor no se pueden asociar a un objeto Customer.
  • Para probar un rechazo con una tarjeta ya asociada, Stripe ofrece la tarjeta 4000 0000 0000 0341 ("declina tras asociar"): la asociación funciona, pero el cobro falla.
  • El número 4242 4242 4242 4241 falla por "número incorrecto" precisamente porque no pasa el algoritmo de Luhn. Es un buen recordatorio de para qué sirve Luhn y para qué no.

Tarjetas de prueba 3D Secure en Stripe

Si tu integración usa autenticación 3D Secure (3DS), Stripe documenta tarjetas específicas:

EscenarioNúmero de tarjetaComportamiento
Autenticación requerida (3DS2)4000 0000 0000 3220Requiere completar 3DS para aprobar
Autenticación requerida (3DS2, US)4000 0000 8400 0027Requiere 3DS para aprobar
3DS requerido y rechazado4000 0000 8400 1629Tras autenticar, el pago se rechaza
3DS requerido, fallo de lookup4000 0000 8400 1280El lookup 3DS falla con error de procesamiento
3DS soportado, no requerido4000 0000 0000 30553DS puede ejecutarse, pero no es obligatorio
3DS frictionless4000 0000 3220 00003DS requerido en todas las transacciones, aprueba sin fricción
3DS no soportado3782 8224 6310 005No soporta 3DS; el intento sigue sin autenticación

Un aviso práctico: los redireccionamientos 3D Secure no se disparan para pagos creados directamente desde el panel de Stripe. Necesitas probarlos desde tu frontend o mediante una llamada a la API.

Tarjetas de prueba de PayPal: sandbox y Payflow

PayPal gestiona las pruebas de forma distinta: en lugar de una única lista fija, ofrece un sandbox con números estáticos y una herramienta para generar tarjetas.

Números estáticos del sandbox de PayPal

PayPal documenta números de prueba para su integración de checkout. Estos son algunos (usa una fecha futura y un CVC de 3 dígitos, o 4 en American Express):

RedNúmero de prueba
Visa4012 8888 8888 1881
Visa4005 5192 0000 0004
Visa4012 0000 3333 0026
Mastercard2223 0000 4840 0011
Maestro6304 0000 0000 0000
Maestro5063 5169 4500 5047
American Express3714 4963 5398 431
American Express3766 8081 6376 961
Diners Club3646 1510 0000 39
JCB3636 5000 0000 0260
UnionPay (CUP)6200 6800 0000 0004

El generador de tarjetas de PayPal

Además de los números fijos, PayPal incluye en su documentación un generador de tarjetas de prueba dentro del sandbox. Puedes elegir la red (Visa, Mastercard, American Express, Discover, Maestro, JCB, ELO), el país y generar una tarjeta con número, fecha y CVC. Es ideal cuando necesitas varias tarjetas del mismo tipo o quieres simular distintos países.

Simular rechazos en PayPal

En la integración de checkout, PayPal no usa números distintos para cada rechazo: en su lugar, introduces un disparador de rechazo (rejection trigger) en el campo del nombre del titular. Algunos ejemplos:

EscenarioDisparadorCódigo de respuesta
Tarjeta rechazadaCCREJECT-REFUSED0500 (DO_NOT_HONOR)
Tarjeta fraudulentaCCREJECT-SF9500 (SUSPECTED_FRAUD)
Tarjeta vencidaCCREJECT-EC5400 (EXPIRED_CARD)
Fallo del checksum LuhnCCREJECT-IRC5180 (INVALID_OR_RESTRICTED_CARD)
Fondos insuficientesCCREJECT-IF5120 (INSUFFICIENT_FUNDS)
Tarjeta perdida o robadaCCREJECT-LS9520 (LOST_OR_STOLEN)
Fallo de CVCCCREJECT-CVV_F00N7 (CVV2_FAILURE)

Fíjate en el caso CCREJECT-IRC: PayPal incluye un disparador que simula el fallo del checksum de Luhn. Es la prueba de que las pasarelas usan Luhn como filtro de formato y que conviene probar ese escenario.

Payflow: tarjetas de prueba clásicas

Si usas Payflow, PayPal documenta un conjunto de números de prueba específicos. La regla general de Payflow es clara: durante las pruebas solo funcionan los números de prueba; cualquier otro número produce un error. La fecha de vencimiento debe ser una fecha futura válida en formato mmyy.

Tabla comparativa: Stripe vs PayPal

CaracterísticaStripePayPal
Entorno de pruebasModo test con claves sk_test_Sandbox
Número de éxito típico4242 4242 4242 42424012 8888 8888 1881
Lista fija de númerosSí, muy ampliaSí, más reducida
Generador propio de tarjetasNo (lista fija)Sí (sandbox)
Simulación de rechazosTarjetas por código de declineDisparadores en el nombre del titular
3D SecureTarjetas 3DS dedicadasEscenarios 3DS documentados
Fuente oficialdocs.stripe.com/testingdeveloper.paypal.com

Ambas pasarelas cubren lo esencial, pero difieren en el método: Stripe usa un número por escenario, mientras que PayPal combina números fijos con disparadores para provocar errores.

Limitaciones de las tarjetas de prueba

Las tarjetas de prueba son potentes, pero tienen límites que conviene conocer:

  • Solo funcionan en sandbox. En producción son rechazadas.
  • Dependen de la pasarela. El número de Stripe no funciona en PayPal ni al revés.
  • No reproducen todo el comportamiento real. Un pago real pasa por el emisor, con reglas antifraude que el sandbox no replica.
  • Las listas cambian. Los proveedores actualizan números y comportamientos; conviene consultar la documentación oficial.
  • Requieren claves de prueba. Un descuido con las claves de producción puede provocar intentos reales.

Por eso, además de las listas oficiales, muchas pruebas de formato y validación se hacen con números generados localmente.

Cuándo usar un generador Luhn en lugar de las listas oficiales

Las tarjetas oficiales son perfectas para probar el flujo de pago de una pasarela concreta. Pero hay escenarios en los que no bastan:

  • Necesitas muchos números para poblar una base de datos de prueba o hacer pruebas de carga.
  • Quieres un formato específico (una longitud o una red concreta) que la lista oficial no cubre.
  • Pruebas la validación del cliente, no el servidor de la pasarela: solo necesitas números válidos por Luhn.
  • Exportas a varios formatos (JSON, CSV, XML) para alimentar tus fixtures.

En esos casos, un generador de tarjetas válidas por Luhn es la herramienta adecuada. Crea números bien formados, con BIN real y dígito de control correcto, sin arriesgar datos reales. También puedes consultar el directorio de tarjetas de prueba para ver más números oficiales.

Un caso real de pruebas

Un equipo que integraba Stripe quería probar su lógica de reintentos ante fondos insuficientes. Su primer intento fue usar siempre la misma tarjeta de rechazo, pero Stripe mantiene el estado de la tarjeta entre pruebas, así que los resultados dejaron de ser fiables. La solución fue usar una tarjeta distinta para cada escenario independiente y separar las pruebas de formato (con números generados por Luhn) de las de flujo de pago (con las tarjetas oficiales de Stripe). Con esa separación, las pruebas de reintento se volvieron deterministas y dejaron de dar falsos positivos.

¿Listo para preparar tus datos de prueba? Genera lotes de números válidos por Luhn en JSON, CSV o XML con el generador de tarjetas de crédito y compruébalos con el validador.

Conclusión

Las tarjetas de prueba de Stripe y PayPal son la forma correcta de testear pagos sin usar datos reales. Stripe ofrece una lista amplísima, con un número para cada escenario y código de decline; PayPal combina números estáticos del sandbox con disparadores para provocar errores.

Recuerda las tres reglas básicas: usa solo números oficiales, trabaja siempre en modo test y nunca emplees tarjetas reales. Y cuando necesites volumen, formatos concretos o pruebas de validación local, complementa las listas oficiales con un generador Luhn.

Si quieres profundizar en el proceso completo, no te pierdas nuestra guía sobre cómo probar una pasarela de pago sin tarjetas reales.

Aviso de uso responsable: los números de este artículo son tarjetas de prueba oficiales de cada pasarela, válidas solo en su entorno de sandbox. Los números generados en este sitio son ficticios y deben usarse únicamente para pruebas de software. Nunca los uses para fraude.

Fuentes oficiales

Preguntas Frecuentes

¿Puedo usar las tarjetas de prueba de Stripe en PayPal?

No. Cada pasarela tiene su propia lista y sus números solo funcionan en su sandbox.

¿Las tarjetas de prueba mueven dinero real?

No. Se ejecutan en el entorno de pruebas y no generan cargos reales.

¿Por qué mi tarjeta de prueba de Stripe no funciona?

Comprueba que estás usando una clave de API de prueba (sk_test_), que la fecha de vencimiento es futura y que envías el CVC cuando el escenario lo requiere.

¿Cuál es la diferencia entre un rechazo genérico y un código de decline?

El rechazo genérico indica que la operación falló; el código de decline (insufficient_funds, stolen_card, etc.) explica el motivo concreto.

StripePayPalsandbox3D Secure

⚡

¿Listo para generar tus números de prueba?

Usa el generador gratuito y obtén tarjetas válidas por Luhn con CVV y fecha en segundos.

Abrir el generador