Saltar al contenido principal
En esta página

Comience con Apple Pay#

Esta página proporciona una guía completa para integrar exitosamente Apple Pay con DEUNA.

Apple Pay es una plataforma de billetera digital y un sistema de pago que permite compras seguras en aplicaciones y sitios web. Permite a los usuarios realizar pagos en línea desde Safari en Mac, iPhone, iPad y Apple Watch, utilizando datos de tarjetas almacenados de forma segura dentro del ecosistema de Apple.

Cómo funciona#

La integración con Apple Pay es significativamente diferente de otros métodos de pago tradicionales, por lo que es importante comprender cómo funciona antes de integrarse con DEUNA.

Apple Pay cifra la información de la tarjeta del comprador mediante un token de pago generado por Apple. Este token se transmite al servidor del comerciante, donde DEUNA lo descifra y envía la información de la tarjeta al procesador de pagos configurado.

Token de pago de Apple Pay

El token de pago de Apple Pay es un objeto cifrado generado por los servidores de Apple durante cada transacción. Contiene la información de la tarjeta del comprador cifrada de forma segura utilizando la clave pública del certificado de procesamiento de pagos del comerciante.

Este token es único para cada transacción, lo que garantiza que, incluso si es interceptado, no puede ser reutilizado por terceros.

Criptograma

Un criptograma es un código dinámico específico de una transacción generado durante un pago para autenticar y proteger el proceso. Apple Pay utiliza el 3DSecure tipo de pago, en cuyo caso el criptograma se transmite como OnlinePaymentCryptogram dentro del token descifrado.

El criptograma es validado por la red de la tarjeta para autorizar la transacción. Si está presente, siempre debe enviarse al PSP; de lo contrario, la transacción fallará.

Configuración de Apple Pay

Esta sección detalla el proceso completo de configuración de Apple Pay, desde la creación del ID de comerciante en el portal de desarrolladores de Apple hasta el registro de las credenciales en DEUNA.

Utilice esta guía para preparar y configurar Apple Pay con DEUNA.

  • Configuración de desarrollador de Apple: Cree una ID de comerciante, genere y convierta los certificados y claves necesarios y verifique sus dominios de comerciante.
  • Configuración del administrador DEUNA: Agregue la conexión Apple Pay, configure el enrutamiento y habilite Apple Pay.

Una vez terminado, estará listo para elegir su ruta de integración (SDK o Directa).

Opciones de certificado de Apple Pay

En el Admin de DEUNA encontrarás dos opciones de certificado para Apple Pay:

  • Gestionado por comerciantes: Solo disponible para integraciones API directas. Para comerciantes que tienen una cuenta de desarrollador de Apple. En este caso, siga los pasos de este documento para generar sus certificados y agregar sus credenciales en el Administrador.
  • Gestionado por la DEUNA: Para comerciantes que no tienen una cuenta de desarrollador de Apple o que la implementarán a través del widget de DEUNA. En este caso deberás registrar tu dominio para utilizar los certificados de DEUNA.

1 certificación administrada por comerciantes#

1.1 Configurar Apple Pay en el portal de desarrolladores de Apple

Documentos: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment

1.1 Create a Merchant ID

  1. Inicia sesión en tu Cuenta de desarrollador de Apple.
  2. Vaya a Identificadores bajo el Certificados, identificadores y perfiles section.
  3. Haga clic en el (+) button.
  4. Seleccione ID de comerciante y haga clic Continuar.
  5. Introduzca el Descripción y Identificador para el comerciante, luego haga clic Continuar.
  1. Clic Registrarse para completar el registro.

1.2 Crear el Certificado de procesamiento de pagos de Apple Pay

Apple utiliza este certificado para cifrar los datos de la tarjeta del comprador. DEUNA lo utiliza para descifrar el token de pago.

  1. Generar el Solicitud de firma de certificado (CSR) y su clave privada ejecutando los siguientes comandos en su terminal:
Shell
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem

# Create a CSR using the private key
openssl req -new -sha256 \
    -key payment_processing_private_key.pem \
    -out payment_processing_csr.csr
  1. El segundo comando le solicitará información para generar el certificado. Complete los campos de la siguiente manera:
Plain text
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test  # Merchant description
Organizational Unit Name (eg, section) []:                            # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []:                                                     # optional

A challenge password []:                                              # optional
An optional company name []:                                          # optional
  1. Como resultado obtendrás dos archivos que debes conservar:
  • payment_processing_private_key.pem
  • payment_processing_csr.csr
  1. De vuelta en el portal de Apple, haga clic en la ID de comerciante que acaba de crear.
  2. bajo el Certificado de procesamiento de pagos de Apple Pay sección, haga clic Crear certificado.
  3. Clic Elija archivo y seleccione el payment_processing_csr.csr archivo que acaba de generar.
  4. Clic Continuar.
  5. Descargue y conserve el apple_pay.cer Certificado generado por Apple.

1.3 Crear el certificado de identidad comercial de Apple Pay

Este certificado se utiliza para autenticar la comunicación TLS entre los servidores de DEUNA y los servidores de Apple al solicitar una sesión de pago.

  1. Haga clic en la ID de comerciante que creó.
  2. bajo el Certificado de identidad del comerciante de Apple Pay sección, haga clic Crear certificado.
  3. Generar la RSC y sus clave privada RSA ejecutando los siguientes comandos en su terminal:
Shell
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048

# Create a CSR using the RSA private key
openssl req -new -sha256 \
    -key merchant_identity_rsa_private_key.pem \
    -out merchant_identity_rsa_csr.csr
  1. El segundo comando le solicitará información para generar el certificado. Complete los campos de la misma manera que en el paso anterior:
Plain text
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test  # Merchant description
Organizational Unit Name (eg, section) []:                            # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay   # Merchant ID
Email Address []:                                                     # optional

A challenge password []:                                              # optional
An optional company name []:                                          # optional
  1. Como resultado obtendrás dos archivos que debes conservar:
  • merchant_identity_rsa_private_key.pem
  • merchant_identity_rsa_csr.csr
  1. De vuelta en el portal de Apple, haga clic en Elija archivo y seleccione el merchant_identity_rsa_csr.csr archivo que acaba de generar.
  2. Clic Continuar.
  3. Descargue y conserve el merchant_id.cer Certificado generado por Apple.

1.4 Registrar un dominio

  1. Haga clic en la ID de comerciante que creó.
  2. bajo el Dominios comerciales sección, haga clic Agregar dominio.
  3. Ingresa tu dominio y haz clic Guardar.
  4. Descarga el .txt archivo requerido para la verificación del dominio.

1.5 Verificar el dominio

  1. Coloque el descargado .txt archivo dentro de un .well-known carpeta en su servidor. Al acceder https://<domain>/.well-known/apple-developer-merchantid-domain-association.txt, el servidor debe devolver el contenido de ese .txt file.
  2. Vuelva a la ID del comerciante en el portal de Apple.
  3. bajo el Dominios comerciales sección, haga clic Verifique.
  4. El dominio ahora debería mostrar un Verificado status.

1.6. Registra credenciales en DEUNA con tus propios certificados

Una vez descargados todos los certificados, es necesario extraer su contenido en formato PEM para registrarlos en DEUNA.

  • Nombre del comerciante: agregue el nombre del comerciante
  • ApplePay Merchant ID: ID de comerciante creado en Apple Pay, p. merchant.com.yourdomain.pay
  • Certificado de procesamiento de pagos:
    • Para este paso necesitarás el apple_pay.cer archivo descargado al registrar el Certificado de procesamiento de pagos de Apple Pay.
    • Ejecute los siguientes comandos en su terminal, desde la carpeta donde se encuentra el archivo:
Shell
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem
  • El resultado debería en la sección Payment Processing Certificate en el campo Apple Pay Certificate.
PEM
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE-----
  • Payment Processing Private Key
    • ⚠️ Para este paso necesitarás el payment_processing_private_key.pem archivo generado al crear la CSR para el Certificado de procesamiento de pagos de Apple Pay.
Shell
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""
  • La salida debe ir en el Certificado de procesamiento de pagos sección, en la Private Key field.
PEM
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY-----
  • Certificado de Identidad Comerciante
    • Para este paso necesitarás el merchant_id.cer archivo descargado al registrar el Certificado de identidad de comerciante de Apple Pay.
Shell
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem
  • La salida debe ir en el Certificado de Identidad Comerciante sección, en la Apple Pay Certificate field.
PEM
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE-----
  • Merchant Identity Private Key
    • Para este paso necesitarás el merchant_identity_rsa_private_key.pem archivo generado al crear la CSR para el Certificado de identidad de comerciante de Apple Pay.
Shell
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""
  • La salida debe ir en el Certificado de Identidad Comerciante sección, en la Clave Privada field.
PEM
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY-----
  • Agregar dominios comerciales: agregue las URL del comerciante
  • Seleccione las redes de tarjetas: seleccione las marcas de tarjetas que admitirá
  • Seleccione los métodos de autenticación permitidos (siempre seleccione 3DS)
Ejemplo interactivoUsa datos de ejemplo y no realiza solicitudes de API.
Producción
Pagos

Conexiones

Descubre y administra integraciones de pago, billeteras y antifraude.

Acme LATAM · Producción
5 conexiones de ejemploActualizado ahora
ConexionesTipoEstadoAcción
AdyenPasarela de pagoConectada
WorldpayPasarela de pagoConectada
PayPalMétodo de pagoConectada
Mercado PagoMétodo de pagoSin conectar
RiskifiedMotor antifraudeSin conectar

2. Certificado Gestionado por la DEUNA#

Si elige el certificado administrado por DEUNA, inicie sesión en Administrador, navegue hasta Conexiones y luego seleccione Apple Pay. bajo Seleccione el tipo de gestión de certificados, selecciona Gestionado por la DEUNA y proporcionar la información requerida.

  • Nombre del comerciante: agregue el nombre del comerciante
  • ApplePay Merchant ID: ID de comerciante creado en Apple Pay, p. merchant.com.yourdomain.pay
  • Dominios comerciales: agregue las URL del comerciante
  • Redes de tarjetas permitidas: seleccione las marcas de tarjetas que admitirá
  • Métodos de autenticación permitidos (siempre seleccione 3DS)

La conexión aparece debajo Conexiones activas después de que DEUNA valide la configuración.


4. Configuración admitida:#

4.1 Procesadores:

  • raya
  • adyen
  • Getnet
  • Cielo

4.2 Países:

  • México (MX), Estados Unidos (US), Brasil (BR)

Próximamente:

  • BBVA
  • Pago Mundial
  • Elavon
  • PayU
  • AMEX

En esta sección