Base URL
El sandbox vive en un host y una base de datos independientes de producción. Tus datos, folios y credenciales de sandbox no se comparten con producción.
Para cambiar de ambiente solo cambias la base URL y usas la API key del ambiente
correspondiente. Una API key de producción no funciona en el sandbox, y viceversa.
Obtén tus credenciales de sandbox
Solicítalas en ipsofactura.com/contacto. Te entregamos una API key de sandbox dedicada, sin límite de timbrado y sin costo.¿Qué es un CSD?
El Certificado de Sello Digital (CSD) es la credencial con la que el SAT autoriza a un contribuyente a sellar (firmar) sus CFDIs. Son tres cosas que envías al registrarlo:
En producción subes el CSD real de tu empresa (el que descargas del SAT con tu e.firma).
En el sandbox NO uses tu CSD real.
Como los CSD de prueba del SAT son públicos y compartidos, en el sandbox el mismo número de
certificado puede registrarse en varias empresas (la unicidad es por empresa). En
producción el número de certificado es único a nivel global.
CSD de prueba (descarga)
El SAT publica CSD de prueba gratuitos para desarrollo. Producen CFDIs simulados, sin validez fiscal. Te dejamos los más usados listos para descargar (contraseña12345678a en todos):
Descargar kit CSD de prueba (.zip)
Contiene
EKU9003173C9.cer / .key (moral), CACX7605101P8.cer / .key (física) y un
archivo LEEME.txt. Contraseña de las llaves: 12345678a.numero_certificado y fecha_fin se leen del propio .cer y se validan contra él. Al
capturar la razón social usa el nombre sin el sufijo de régimen de capital
(ESCUELA KEMPER URGATE, no ... SA DE CV), tal como lo valida el SAT.Convertir a Base64
certificado_cer_base64 y llave_key_base64 van en Base64, en una sola línea:
Registrar el CSD
cURL
Flujo de prueba
1
Registra el CSD de prueba
Sube el
.cer y .key de prueba del SAT a tu empresa de sandbox, igual que en producción
pero contra la base URL del sandbox.2
Timbra un CFDI
Envía tu CFDI como en producción. El sandbox ejecuta las validaciones y devuelve un timbre
simulado.
cURL
3
Verifica la respuesta
Una respuesta exitosa del sandbox incluye el campo
sandbox: true. Este campo no
aparece en producción, así que sirve para confirmar contra qué ambiente estás integrando.Validaciones
El sandbox reproduce un subconjunto curado de las validaciones CFDI 4.0 del SAT, para que puedas probar el manejo de errores de tu integración. Entre otras, valida:- Que el UsoCFDI sea aplicable al RegimenFiscal del receptor.
- Que el RegimenFiscal del receptor corresponda al tipo de persona (física o moral) según su RFC.
- Que un receptor extranjero (
XEXX010101000) useUsoCFDI = S01.
CFDIxxxxx en el mensaje:
Las validaciones del sandbox son un subconjunto representativo, no la totalidad de la matriz
del SAT. Un CFDI aceptado en sandbox puede aún requerir ajustes ante el SAT real.
RFCs mágicos
Para forzar escenarios de error de forma determinista (al estilo de las tarjetas de prueba de Stripe), usa estos RFC de receptor reservados en el sandbox:
Cualquier otro RFC válido sigue el flujo normal de validación descrito arriba.
Diferencias con producción
- Los CFDIs no tienen validez fiscal y no se reportan al SAT.
- Solo se aceptan CSD de prueba del SAT (los de producción se rechazan).
- Las respuestas de timbrado incluyen
sandbox: true. - Es gratis y sin límite de timbrado.
- El UUID del sandbox no se puede verificar en el portal “Verifica tus facturas” del SAT.