de Apple Pay
En esta página
Comience con Apple Pay#
Esta página proporciona una guía completa para integrar exitosamente Apple Pay con DEUNA.
Apple Pay es una plataforma de billetera digital y un sistema de pago que permite compras seguras en aplicaciones y sitios web. Permite a los usuarios realizar pagos en línea desde Safari en Mac, iPhone, iPad y Apple Watch, utilizando datos de tarjetas almacenados de forma segura dentro del ecosistema de Apple.
Cómo funciona#
La integración con Apple Pay es significativamente diferente de otros métodos de pago tradicionales, por lo que es importante comprender cómo funciona antes de integrarse con DEUNA.
Apple Pay cifra la información de la tarjeta del comprador mediante un token de pago generado por Apple. Este token se transmite al servidor del comerciante, donde DEUNA lo descifra y envía la información de la tarjeta al procesador de pagos configurado.
Token de pago de Apple Pay
El token de pago de Apple Pay es un objeto cifrado generado por los servidores de Apple durante cada transacción. Contiene la información de la tarjeta del comprador cifrada de forma segura utilizando la clave pública del certificado de procesamiento de pagos del comerciante.
Este token es único para cada transacción, lo que garantiza que, incluso si es interceptado, no puede ser reutilizado por terceros.
Criptograma
Un criptograma es un código dinámico específico de una transacción generado durante un pago para autenticar y proteger el proceso. Apple Pay utiliza el 3DSecure tipo de pago, en cuyo caso el criptograma se transmite como OnlinePaymentCryptogram dentro del token descifrado.
El criptograma es validado por la red de la tarjeta para autorizar la transacción. Si está presente, siempre debe enviarse al PSP; de lo contrario, la transacción fallará.
Configuración de Apple Pay
Esta sección detalla el proceso completo de configuración de Apple Pay, desde la creación del ID de comerciante en el portal de desarrolladores de Apple hasta el registro de las credenciales en DEUNA.
Utilice esta guía para preparar y configurar Apple Pay con DEUNA.
- Configuración de desarrollador de Apple: Cree una ID de comerciante, genere y convierta los certificados y claves necesarios y verifique sus dominios de comerciante.
- Configuración del administrador DEUNA: Agregue la conexión Apple Pay, configure el enrutamiento y habilite Apple Pay.
Una vez terminado, estará listo para elegir su ruta de integración (SDK o Directa).
Opciones de certificado de Apple Pay
En el Admin de DEUNA encontrarás dos opciones de certificado para Apple Pay:
- Gestionado por comerciantes: Solo disponible para integraciones API directas. Para comerciantes que tienen una cuenta de desarrollador de Apple. En este caso, siga los pasos de este documento para generar sus certificados y agregar sus credenciales en el Administrador.
- Gestionado por la DEUNA: Para comerciantes que no tienen una cuenta de desarrollador de Apple o que la implementarán a través del widget de DEUNA. En este caso deberás registrar tu dominio para utilizar los certificados de DEUNA.
1 certificación administrada por comerciantes#
1.1 Configurar Apple Pay en el portal de desarrolladores de Apple
Documentos: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment
1.1 Create a Merchant ID
- Inicia sesión en tu Cuenta de desarrollador de Apple.
- Vaya a Identificadores bajo el Certificados, identificadores y perfiles section.
- Haga clic en el (+) button.
- Seleccione ID de comerciante y haga clic Continuar.
- Introduzca el Descripción y Identificador para el comerciante, luego haga clic Continuar.
- Clic Registrarse para completar el registro.
1.2 Crear el Certificado de procesamiento de pagos de Apple Pay
Apple utiliza este certificado para cifrar los datos de la tarjeta del comprador. DEUNA lo utiliza para descifrar el token de pago.
- Generar el Solicitud de firma de certificado (CSR) y su clave privada ejecutando los siguientes comandos en su terminal:
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem
# Create a CSR using the private key
openssl req -new -sha256 \
-key payment_processing_private_key.pem \
-out payment_processing_csr.csr- El segundo comando le solicitará información para generar el certificado. Complete los campos de la siguiente manera:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- Como resultado obtendrás dos archivos que debes conservar:
payment_processing_private_key.pempayment_processing_csr.csr
- De vuelta en el portal de Apple, haga clic en la ID de comerciante que acaba de crear.
- bajo el Certificado de procesamiento de pagos de Apple Pay sección, haga clic Crear certificado.
- Clic Elija archivo y seleccione el
payment_processing_csr.csrarchivo que acaba de generar. - Clic Continuar.
- Descargue y conserve el
apple_pay.cerCertificado generado por Apple.
1.3 Crear el certificado de identidad comercial de Apple Pay
Este certificado se utiliza para autenticar la comunicación TLS entre los servidores de DEUNA y los servidores de Apple al solicitar una sesión de pago.
- Haga clic en la ID de comerciante que creó.
- bajo el Certificado de identidad del comerciante de Apple Pay sección, haga clic Crear certificado.
- Generar la RSC y sus clave privada RSA ejecutando los siguientes comandos en su terminal:
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048
# Create a CSR using the RSA private key
openssl req -new -sha256 \
-key merchant_identity_rsa_private_key.pem \
-out merchant_identity_rsa_csr.csr- El segundo comando le solicitará información para generar el certificado. Complete los campos de la misma manera que en el paso anterior:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- Como resultado obtendrás dos archivos que debes conservar:
merchant_identity_rsa_private_key.pemmerchant_identity_rsa_csr.csr
- De vuelta en el portal de Apple, haga clic en Elija archivo y seleccione el
merchant_identity_rsa_csr.csrarchivo que acaba de generar. - Clic Continuar.
- Descargue y conserve el
merchant_id.cerCertificado generado por Apple.
1.4 Registrar un dominio
- Haga clic en la ID de comerciante que creó.
- bajo el Dominios comerciales sección, haga clic Agregar dominio.
- Ingresa tu dominio y haz clic Guardar.
- Descarga el
.txtarchivo requerido para la verificación del dominio.
1.5 Verificar el dominio
- Coloque el descargado
.txtarchivo dentro de un.well-knowncarpeta en su servidor. Al accederhttps://<domain>/.well-known/apple-developer-merchantid-domain-association.txt, el servidor debe devolver el contenido de ese.txtfile. - Vuelva a la ID del comerciante en el portal de Apple.
- bajo el Dominios comerciales sección, haga clic Verifique.
- El dominio ahora debería mostrar un Verificado status.
1.6. Registra credenciales en DEUNA con tus propios certificados
Una vez descargados todos los certificados, es necesario extraer su contenido en formato PEM para registrarlos en DEUNA.
- Nombre del comerciante: agregue el nombre del comerciante
- ApplePay Merchant ID: ID de comerciante creado en Apple Pay, p.
merchant.com.yourdomain.pay - Certificado de procesamiento de pagos:
- Para este paso necesitarás el
apple_pay.cerarchivo descargado al registrar el Certificado de procesamiento de pagos de Apple Pay. - Ejecute los siguientes comandos en su terminal, desde la carpeta donde se encuentra el archivo:
- Para este paso necesitarás el
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- El resultado debería en la sección
Payment Processing Certificateen el campoApple Pay Certificate.
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE------ Payment Processing Private Key
- ⚠️ Para este paso necesitarás el
payment_processing_private_key.pemarchivo generado al crear la CSR para el Certificado de procesamiento de pagos de Apple Pay.
- ⚠️ Para este paso necesitarás el
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""- La salida debe ir en el Certificado de procesamiento de pagos sección, en la
Private Keyfield.
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY------ Certificado de Identidad Comerciante
- Para este paso necesitarás el
merchant_id.cerarchivo descargado al registrar el Certificado de identidad de comerciante de Apple Pay.
- Para este paso necesitarás el
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- La salida debe ir en el Certificado de Identidad Comerciante sección, en la
Apple Pay Certificatefield.
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE------ Merchant Identity Private Key
- Para este paso necesitarás el
merchant_identity_rsa_private_key.pemarchivo generado al crear la CSR para el Certificado de identidad de comerciante de Apple Pay.
- Para este paso necesitarás el
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""- La salida debe ir en el Certificado de Identidad Comerciante sección, en la Clave Privada field.
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY------ Agregar dominios comerciales: agregue las URL del comerciante
- Seleccione las redes de tarjetas: seleccione las marcas de tarjetas que admitirá
- Seleccione los métodos de autenticación permitidos (siempre seleccione 3DS)
Conexiones
Descubre y administra integraciones de pago, billeteras y antifraude.
| Conexiones | Tipo | Estado | Acción |
|---|---|---|---|
| Adyen | Pasarela de pago | Conectada | |
| Worldpay | Pasarela de pago | Conectada | |
| PayPal | Método de pago | Conectada | |
| Mercado Pago | Método de pago | Sin conectar | |
| Riskified | Motor antifraude | Sin conectar |
2. Certificado Gestionado por la DEUNA#
Si elige el certificado administrado por DEUNA, inicie sesión en Administrador, navegue hasta Conexiones y luego seleccione Apple Pay. bajo Seleccione el tipo de gestión de certificados, selecciona Gestionado por la DEUNA y proporcionar la información requerida.
- Nombre del comerciante: agregue el nombre del comerciante
- ApplePay Merchant ID: ID de comerciante creado en Apple Pay, p.
merchant.com.yourdomain.pay - Dominios comerciales: agregue las URL del comerciante
- Redes de tarjetas permitidas: seleccione las marcas de tarjetas que admitirá
- Métodos de autenticación permitidos (siempre seleccione 3DS)
La conexión aparece debajo Conexiones activas después de que DEUNA valide la configuración.
4. Configuración admitida:#
4.1 Procesadores:
- raya
- adyen
- Getnet
- Cielo
4.2 Países:
- México (MX), Estados Unidos (US), Brasil (BR)
Próximamente:
- BBVA
- Pago Mundial
- Elavon
- PayU
- AMEX