Tarjetas de prueba y sandbox
Tarjetas de prueba de Stripe y PayPal: números oficiales para testear
Publicado: · 12 min de lectura
Las tarjetas de prueba de Stripe y PayPal son números ficticios, publicados por cada pasarela, que simulan pagos en su entorno de pruebas (sandbox): no mueven dinero real y solo funcionan con claves de API de prueba.
Puntos clave
- Las tarjetas de prueba solo funcionan en modo test; en producción son rechazadas.
- En Stripe, el número de éxito universal es 4242 4242 4242 4242 (Visa), con cualquier CVC y fecha futura.
- Stripe incluye tarjetas específicas para cada código de decline (fondos insuficientes, tarjeta robada, CVC incorrecto…).
- PayPal usa el sandbox: números estáticos de prueba o tarjetas generadas desde su propia herramienta.
- Nunca uses tarjetas reales en pruebas; expones datos y puedes incumplir PCI DSS.
- Cuando necesitas muchos números o un formato concreto, un generador Luhn cubre lo que las listas oficiales no llegan a cubrir.
La regla de oro es sencilla: usa siempre los números que cada pasarela documenta oficialmente. Cada proveedor publica su propia lista y esos números solo funcionan en su sandbox. En esta guía reunimos los más usados de Stripe y PayPal, con sus comportamientos y fuentes oficiales, para que copies y pegues con confianza.
Qué son las tarjetas de prueba y por qué usarlas
Una tarjeta de prueba es un número que la pasarela reconoce en su entorno de pruebas y al que asocia un comportamiento concreto: aprobar el pago, rechazarlo con un código específico, exigir 3D Secure, etc. Están diseñadas para que puedas probar todos los flujos de tu integración sin depender de tarjetas reales.
Sus ventajas son claras:
- Cero riesgo. No hay dinero real ni datos de clientes en juego.
- Cobertura de casos. Puedes reproducir rechazos, errores y autenticaciones que con una tarjeta real no controlarías.
- Repetibilidad. El mismo número produce siempre el mismo resultado, así que las pruebas son deterministas.
- Cumplimiento. Evitas manejar datos de tarjeta reales en tu entorno de desarrollo.
Eso sí: cada pasarela tiene su propia lista, y un número de Stripe no funciona en PayPal ni al revés. Además, estos números solo operan con claves de API de prueba. Si intentas usarlos en producción, serán rechazados.
Tarjetas de prueba de Stripe: números de éxito
Stripe documenta una lista de tarjetas que siempre aprueban el pago. Estas son las más usadas (con cualquier CVC de 3 dígitos y una fecha futura cualquiera; 4 dígitos de CVC en American Express):
| Red | Número de tarjeta | Tipo |
|---|---|---|
| Visa | 4242 4242 4242 4242 | Crédito |
| Visa (débito) | 4000 0566 5566 5556 | Débito |
| Mastercard | 5555 5555 5555 4444 | Crédito |
| Mastercard (serie 2) | 2223 0031 2200 3222 | Crédito |
| Mastercard (débito) | 5200 8282 8282 8210 | Débito |
| Mastercard (prepago) | 5105 1051 0510 5100 | Prepago |
| American Express | 3782 8224 6310 005 | Crédito (CVC de 4 dígitos) |
| American Express | 3714 4963 5398 431 | Crédito (CVC de 4 dígitos) |
| Discover | 6011 1111 1111 1117 | Crédito |
| Discover | 6011 0009 9013 9424 | Crédito |
| Diners Club | 3056 9300 0902 0004 | Crédito |
| JCB | 3566 0020 2036 0505 | Crédito |
| UnionPay | 6200 0000 0000 0005 | Crédito |
Reglas para usarlas en Stripe:
- Introduce cualquier fecha de vencimiento futura (por ejemplo, 12/34).
- Usa cualquier CVC de 3 dígitos (4 en American Express).
- Asegúrate de estar usando una clave de API de prueba (sk_test_...), no de producción.
- Cualquier otro campo del formulario puede llevar un valor cualquiera.
El 4242 4242 4242 4242 es el más famoso: con él se aprueba el pago en prácticamente todos los escenarios. Si necesitas una tarjeta de esa red concreta, puedes generarla y validarla con nuestro generador de tarjetas Visa y el validador.
Tarjetas de prueba de Stripe: rechazos y códigos de decline
Una de las mayores ventajas de Stripe es que documenta tarjetas que fuerzan un rechazo concreto, lo que te permite probar cómo responde tu aplicación a cada error:
| Escenario | Número de tarjeta | Código de error | Decline code |
|---|---|---|---|
| Rechazo genérico | 4000 0000 0000 0002 | card_declined | generic_decline |
| Fondos insuficientes | 4000 0000 0000 9995 | card_declined | insufficient_funds |
| Tarjeta perdida | 4000 0000 0000 9987 | card_declined | lost_card |
| Tarjeta robada | 4000 0000 0000 9979 | card_declined | stolen_card |
| Tarjeta vencida | 4000 0000 0000 0069 | expired_card | — |
| CVC incorrecto | 4000 0000 0000 0127 | incorrect_cvc | — |
| Error de procesamiento | 4000 0000 0000 0119 | processing_error | — |
| Número incorrecto | 4242 4242 4242 4241 | incorrect_number | — |
| Límite de velocidad | 4000 0000 0000 6975 | card_declined | card_velocity_exceeded |
Detalles importantes sobre los rechazos:
- Debes enviar el CVC para que la comprobación de CVC pueda fallar. Si omites el campo, Stripe omite la verificación y la tarjeta no falla por ese motivo.
- Las tarjetas que simulan rechazos del emisor no se pueden asociar a un objeto Customer.
- Para probar un rechazo con una tarjeta ya asociada, Stripe ofrece la tarjeta 4000 0000 0000 0341 ("declina tras asociar"): la asociación funciona, pero el cobro falla.
- El número 4242 4242 4242 4241 falla por "número incorrecto" precisamente porque no pasa el algoritmo de Luhn. Es un buen recordatorio de para qué sirve Luhn y para qué no.
Tarjetas de prueba 3D Secure en Stripe
Si tu integración usa autenticación 3D Secure (3DS), Stripe documenta tarjetas específicas:
| Escenario | Número de tarjeta | Comportamiento |
|---|---|---|
| Autenticación requerida (3DS2) | 4000 0000 0000 3220 | Requiere completar 3DS para aprobar |
| Autenticación requerida (3DS2, US) | 4000 0000 8400 0027 | Requiere 3DS para aprobar |
| 3DS requerido y rechazado | 4000 0000 8400 1629 | Tras autenticar, el pago se rechaza |
| 3DS requerido, fallo de lookup | 4000 0000 8400 1280 | El lookup 3DS falla con error de procesamiento |
| 3DS soportado, no requerido | 4000 0000 0000 3055 | 3DS puede ejecutarse, pero no es obligatorio |
| 3DS frictionless | 4000 0000 3220 0000 | 3DS requerido en todas las transacciones, aprueba sin fricción |
| 3DS no soportado | 3782 8224 6310 005 | No soporta 3DS; el intento sigue sin autenticación |
Un aviso práctico: los redireccionamientos 3D Secure no se disparan para pagos creados directamente desde el panel de Stripe. Necesitas probarlos desde tu frontend o mediante una llamada a la API.
Tarjetas de prueba de PayPal: sandbox y Payflow
PayPal gestiona las pruebas de forma distinta: en lugar de una única lista fija, ofrece un sandbox con números estáticos y una herramienta para generar tarjetas.
Números estáticos del sandbox de PayPal
PayPal documenta números de prueba para su integración de checkout. Estos son algunos (usa una fecha futura y un CVC de 3 dígitos, o 4 en American Express):
| Red | Número de prueba |
|---|---|
| Visa | 4012 8888 8888 1881 |
| Visa | 4005 5192 0000 0004 |
| Visa | 4012 0000 3333 0026 |
| Mastercard | 2223 0000 4840 0011 |
| Maestro | 6304 0000 0000 0000 |
| Maestro | 5063 5169 4500 5047 |
| American Express | 3714 4963 5398 431 |
| American Express | 3766 8081 6376 961 |
| Diners Club | 3646 1510 0000 39 |
| JCB | 3636 5000 0000 0260 |
| UnionPay (CUP) | 6200 6800 0000 0004 |
El generador de tarjetas de PayPal
Además de los números fijos, PayPal incluye en su documentación un generador de tarjetas de prueba dentro del sandbox. Puedes elegir la red (Visa, Mastercard, American Express, Discover, Maestro, JCB, ELO), el país y generar una tarjeta con número, fecha y CVC. Es ideal cuando necesitas varias tarjetas del mismo tipo o quieres simular distintos países.
Simular rechazos en PayPal
En la integración de checkout, PayPal no usa números distintos para cada rechazo: en su lugar, introduces un disparador de rechazo (rejection trigger) en el campo del nombre del titular. Algunos ejemplos:
| Escenario | Disparador | Código de respuesta |
|---|---|---|
| Tarjeta rechazada | CCREJECT-REFUSED | 0500 (DO_NOT_HONOR) |
| Tarjeta fraudulenta | CCREJECT-SF | 9500 (SUSPECTED_FRAUD) |
| Tarjeta vencida | CCREJECT-EC | 5400 (EXPIRED_CARD) |
| Fallo del checksum Luhn | CCREJECT-IRC | 5180 (INVALID_OR_RESTRICTED_CARD) |
| Fondos insuficientes | CCREJECT-IF | 5120 (INSUFFICIENT_FUNDS) |
| Tarjeta perdida o robada | CCREJECT-LS | 9520 (LOST_OR_STOLEN) |
| Fallo de CVC | CCREJECT-CVV_F | 00N7 (CVV2_FAILURE) |
Fíjate en el caso CCREJECT-IRC: PayPal incluye un disparador que simula el fallo del checksum de Luhn. Es la prueba de que las pasarelas usan Luhn como filtro de formato y que conviene probar ese escenario.
Payflow: tarjetas de prueba clásicas
Si usas Payflow, PayPal documenta un conjunto de números de prueba específicos. La regla general de Payflow es clara: durante las pruebas solo funcionan los números de prueba; cualquier otro número produce un error. La fecha de vencimiento debe ser una fecha futura válida en formato mmyy.
Tabla comparativa: Stripe vs PayPal
| Característica | Stripe | PayPal |
|---|---|---|
| Entorno de pruebas | Modo test con claves sk_test_ | Sandbox |
| Número de éxito típico | 4242 4242 4242 4242 | 4012 8888 8888 1881 |
| Lista fija de números | Sí, muy amplia | Sí, más reducida |
| Generador propio de tarjetas | No (lista fija) | Sí (sandbox) |
| Simulación de rechazos | Tarjetas por código de decline | Disparadores en el nombre del titular |
| 3D Secure | Tarjetas 3DS dedicadas | Escenarios 3DS documentados |
| Fuente oficial | docs.stripe.com/testing | developer.paypal.com |
Ambas pasarelas cubren lo esencial, pero difieren en el método: Stripe usa un número por escenario, mientras que PayPal combina números fijos con disparadores para provocar errores.
Limitaciones de las tarjetas de prueba
Las tarjetas de prueba son potentes, pero tienen límites que conviene conocer:
- Solo funcionan en sandbox. En producción son rechazadas.
- Dependen de la pasarela. El número de Stripe no funciona en PayPal ni al revés.
- No reproducen todo el comportamiento real. Un pago real pasa por el emisor, con reglas antifraude que el sandbox no replica.
- Las listas cambian. Los proveedores actualizan números y comportamientos; conviene consultar la documentación oficial.
- Requieren claves de prueba. Un descuido con las claves de producción puede provocar intentos reales.
Por eso, además de las listas oficiales, muchas pruebas de formato y validación se hacen con números generados localmente.
Cuándo usar un generador Luhn en lugar de las listas oficiales
Las tarjetas oficiales son perfectas para probar el flujo de pago de una pasarela concreta. Pero hay escenarios en los que no bastan:
- Necesitas muchos números para poblar una base de datos de prueba o hacer pruebas de carga.
- Quieres un formato específico (una longitud o una red concreta) que la lista oficial no cubre.
- Pruebas la validación del cliente, no el servidor de la pasarela: solo necesitas números válidos por Luhn.
- Exportas a varios formatos (JSON, CSV, XML) para alimentar tus fixtures.
En esos casos, un generador de tarjetas válidas por Luhn es la herramienta adecuada. Crea números bien formados, con BIN real y dígito de control correcto, sin arriesgar datos reales. También puedes consultar el directorio de tarjetas de prueba para ver más números oficiales.
Un caso real de pruebas
Un equipo que integraba Stripe quería probar su lógica de reintentos ante fondos insuficientes. Su primer intento fue usar siempre la misma tarjeta de rechazo, pero Stripe mantiene el estado de la tarjeta entre pruebas, así que los resultados dejaron de ser fiables. La solución fue usar una tarjeta distinta para cada escenario independiente y separar las pruebas de formato (con números generados por Luhn) de las de flujo de pago (con las tarjetas oficiales de Stripe). Con esa separación, las pruebas de reintento se volvieron deterministas y dejaron de dar falsos positivos.
¿Listo para preparar tus datos de prueba? Genera lotes de números válidos por Luhn en JSON, CSV o XML con el generador de tarjetas de crédito y compruébalos con el validador.
Conclusión
Las tarjetas de prueba de Stripe y PayPal son la forma correcta de testear pagos sin usar datos reales. Stripe ofrece una lista amplísima, con un número para cada escenario y código de decline; PayPal combina números estáticos del sandbox con disparadores para provocar errores.
Recuerda las tres reglas básicas: usa solo números oficiales, trabaja siempre en modo test y nunca emplees tarjetas reales. Y cuando necesites volumen, formatos concretos o pruebas de validación local, complementa las listas oficiales con un generador Luhn.
Si quieres profundizar en el proceso completo, no te pierdas nuestra guía sobre cómo probar una pasarela de pago sin tarjetas reales.
Aviso de uso responsable: los números de este artículo son tarjetas de prueba oficiales de cada pasarela, válidas solo en su entorno de sandbox. Los números generados en este sitio son ficticios y deben usarse únicamente para pruebas de software. Nunca los uses para fraude.
Fuentes oficiales
- Stripe, "Test card numbers" (documentación oficial): docs.stripe.com/testing
- PayPal Developer, "Card testing" (sandbox): developer.paypal.com/sandbox-testing/card-testing
- PayPal Developer, "Test Payflow transactions": developer.paypal.com
- Qué es el BIN de una tarjeta
- Qué es el CVV o CVC de una tarjeta
Preguntas Frecuentes
¿Puedo usar las tarjetas de prueba de Stripe en PayPal?
No. Cada pasarela tiene su propia lista y sus números solo funcionan en su sandbox.
¿Las tarjetas de prueba mueven dinero real?
No. Se ejecutan en el entorno de pruebas y no generan cargos reales.
¿Por qué mi tarjeta de prueba de Stripe no funciona?
Comprueba que estás usando una clave de API de prueba (sk_test_), que la fecha de vencimiento es futura y que envías el CVC cuando el escenario lo requiere.
¿Cuál es la diferencia entre un rechazo genérico y un código de decline?
El rechazo genérico indica que la operación falló; el código de decline (insufficient_funds, stolen_card, etc.) explica el motivo concreto.
StripePayPalsandbox3D Secure
¿Listo para generar tus números de prueba?
Usa el generador gratuito y obtén tarjetas válidas por Luhn con CVV y fecha en segundos.