Descripción
USDPAY for MemberPress añade a MemberPress un método de pago en USDT. Los pagos se envían directamente a la cartera del vendedor. El plugin admite membresías de pago único, vitalicias y de duración fija mediante la página de pago alojada de USDPAY en TRC20, TON o BEP20.
El plugin envía a USDPAY el importe y la moneda originales de la transacción de MemberPress. La conversión se realiza en el servidor de USDPAY; el plugin no calcula tipos de cambio. La transacción de membresía solo se completa después de verificar un webhook firmado invoice.paid válido y cotejarlo con la factura, la referencia del pedido, el importe y la moneda guardados.
Características:
- Pasarela independiente de MemberPress instalada mediante el punto de extensión oficial
mepr-gateway-paths. - Claves de idempotencia estables para facturas e historial persistente de intentos de pago.
- Selección de red por el cliente o el vendedor: TRC20, TON y BEP20.
- Verificación HMAC-SHA256 sobre el cuerpo original exacto del webhook.
- Protección atómica frente a repeticiones de webhooks y frente a ejecución duplicada en cada transacción.
- Gestión segura de eventos de facturas pagadas, pagadas simultáneamente, duplicadas y caducadas.
- Los secretos de la API y del webhook permanecen en el servidor y nunca se vuelven a mostrar en HTML.
Recurring automatic wallet charges are not supported.
Servicio externo
Este plugin se conecta a USDPAY para crear una factura y redirigir al cliente a la página de pago alojada. Envía el importe y la moneda ISO de la transacción, una referencia interna no sensible de MemberPress, la duración de la factura, la URL de retorno del webhook, la URL de retorno y la red seleccionada cuando el vendedor la fija. No envía claves privadas, frases semilla ni datos de tarjetas.
USDPAY envía webhooks firmados del estado del pago al endpoint REST de WordPress creado por el plugin.
- Términos: https://usdpay.me/legal/terms
- Política de privacidad: https://usdpay.me/legal/privacy
Requisitos
- WordPress 6.5 o superior.
- PHP 8.0 o superior.
- MemberPress 1.14.x.
- Un sitio WordPress público con HTTPS.
- Una tienda USDPAY con carteras receptoras, una clave API secreta y un secreto de firma de webhook.
MemberPress Cart no se declara compatible en la versión 1.0.0.
Seguridad
The webhook endpoint reads the exact raw body, verifies X-USDPAY-Signature with timing-safe comparison, checks event headers against the body and claims the event idempotency key atomically before changing MemberPress. Invalid, unknown or mismatched events cannot activate access.
Protege las cuentas de administrador de WordPress, la base de datos y las copias de seguridad como en cualquier integración de pagos. El plugin nunca necesita la frase semilla ni la clave privada de una cartera.
Solución de problemas
- Falta la pasarela: comprueba que MemberPress esté activo y que la membresía no sea recurrente automática.
- No se puede iniciar el pago: comprueba la clave API, la aprobación del dominio, las carteras receptoras y la moneda admitida.
- Webhook rechazado: comprueba que el secreto del webhook pertenece a la misma tienda USDPAY que la clave API.
- El acceso sigue pendiente: comprueba que el sitio sea accesible públicamente por HTTPS y revisa los registros tras activar
WP_DEBUGy el modo de depuración de la pasarela.
Instalación
- Instala y activa MemberPress.
- Upload
usdpay-for-memberpress-1.0.0.zipunder Plugins > Add New > Upload Plugin and activate it. - En USDPAY, crea o selecciona la tienda de este sitio WordPress y configura las carteras receptoras.
- Crea una clave API secreta y copia el secreto de firma del webhook de la tienda.
- Open MemberPress > Settings > Payments and add
USDPAY — USDT. - Introduce ambos secretos, elige la caducidad de la factura y el comportamiento de la red, y guarda los cambios.
- Comprueba que la URL del webhook mostrada usa HTTPS público.
- Compra una membresía económica de pago único y comprueba que el acceso solo se activa después de la confirmación en la blockchain.
FAQ
-
¿Admite el plugin membresías recurrentes automáticas?
-
No. No se puede cobrar automáticamente a una cartera blockchain como a una tarjeta guardada. La versión 1 solo admite membresías de pago único, vitalicias y de duración fija.
-
¿Volver desde la página de pago activa el acceso?
-
No. La página de retorno es informativa. Solo un webhook firmado
invoice.paidverificado puede completar la transacción de MemberPress. -
¿Dónde se guardan los secretos?
-
La clave API y el secreto del webhook se guardan en opciones privadas de WordPress y solo los usa el PHP del servidor. Los valores guardados aparecen ocultos en los ajustes de MemberPress y nunca se devuelven en HTML ni JavaScript.
-
¿Puede MemberPress usar EUR, GBP u otra moneda?
-
Sí, cuando USDPAY admite la moneda. El importe decimal original y la moneda ISO se envían a USDPAY, que calcula el importe necesario en USDT.
Reseñas
No hay valoraciones para este plugin.
Colaboradores y desarrolladores
«USDPAY for MemberPress» es un software de código abierto. Las siguientes personas han colaborado con este plugin.
Colaboradores«USDPAY for MemberPress» está traducido en 2 idiomas. Gracias a los traductores por sus contribuciones.
Traduce «USDPAY for MemberPress» a tu idioma.
¿Interesado en el desarrollo?
Revisa el código , echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.
Registro de cambios
1.0.0
- Primera versión de la pasarela MemberPress.
- Se añadieron facturas multimoneda, página de pago alojada y red fija opcional.
- Se añadió gestión idempotente de webhooks firmados de pago y caducidad con correlación compacta de datos de producción.
- Se añadieron protección de ejecución a nivel de transacción y conservación de pagos duplicados para revisión manual.
- Se añadieron almacenamiento de secretos en el servidor y una página segura de estado de retorno.
- Se añadieron al paquete pruebas ejecutables de webhook, idempotencia de API y ciclo de vida de MemberPress.
- La desinstalación completa elimina las credenciales y conserva el historial de pagos.
- Se resolvieron los avisos de Plugin Check para el paquete público.
