El callback
Al terminar el ciclo de pago (exitoso, fallido, o abandonado), Zonapagos redirige al usuario mediante HTTPGET a la URL de retorno del comercio. La request incluye dos parámetros en query string:
Implementación
Paso 1: Exponer el endpoint
Tu comercio debe tener un endpoint HTTP público en la URL configurada.Paso 2: Validar
Paso 3: Verificar estado
Paso 4: Redirigir al usuario a una página amigable
Idempotencia
El usuario puede recargar la página del callback, o Zonapagos puede enviar el callback dos veces (raro pero posible).Al marcar como aprobado: usa una operación idempotente.
Al enviar email de confirmación: verifica que no hayas enviado antes.
¿Qué pasa si el usuario nunca regresa?
A veces el usuario cierra la pestaña antes del redirect final. Tu backend no va a recibir el callback, pero el pago puede estar aprobado. Por eso existe la sonda: detecta estos casos.Consideraciones de seguridad
Ejemplo completo: página de éxito
Próximo paso
Verificar estado →
Detalle de la lógica de verificación.