Saltar al contenido principal
En esta página

La tokenización realizada por los procesadores de pagos reemplaza los datos sensibles de las tarjetas de pago con tokens únicos generados por el procesador.

Las principales características de la tokenización son:

  • Transparencia: La tokenización realizada por el procesador se integra de forma transparente en el flujo de la transacción.
  • Flexibilidad: Utilice múltiples procesadores para la tokenización y realice compras sin CVV.
  • Actualización del CVV: Actualice el CVV de las tarjetas ya almacenadas en la bóveda de tarjetas de DEUNA cuando lo requiera el procesador.

Tokenización por procesador#

El procesador utiliza los tokens para realizar transacciones de forma segura, sin necesidad de manejar información confidencial de las tarjetas en el proceso de transacción.

Para tokenizar las tarjetas de sus clientes:

  • Solicite la funcionalidad de tokenización al procesador a DEUNA.
  • Implemente los métodos del procesador que soporten la tokenización de tarjetas.
  • En algunos casos, debe tener un acuerdo previo con el procesador para la tokenización.

Metadatos de verificación de tarjetas#

La tokenización y la verificación están relacionadas, pero son procesos distintos. Una tarjeta almacenada recibe metadatos de verificación solo después de que DEUNA la confirma mediante una autorización por importe cero o una transacción de pago que alcanza un estado de procesamiento aceptado. Hasta entonces, las respuestas de consulta de tarjetas omiten los metadatos de verificación opcionales.

Consulta Enumerar y obtener tarjetas almacenadas para consultar el contrato de respuesta, las fuentes de verificación y un payload de ejemplo.

Verificación del CVV por conexión#

Algunos procesadores requieren que las tarjetas tokenizadas del usuario vuelvan a introducir el CVV.

La verificación del CVV se puede activar o desactivar de forma independiente para cada conexión con un procesador de pagos. Cuando está activada, los pagos enrutados a través de esa conexión recopilan y validan el CVV según el flujo de tarjeta activo. Cuando está desactivada, los pagos elegibles enrutados a través de esa conexión pueden continuar sin CVV.

En una estrategia de pago con varias conexiones elegibles, cada conexión conserva su propio requisito de CVV. Por lo tanto, las reglas de enrutamiento u otra conexión pueden seguir exigiendo el CVV aunque una conexión esté configurada para no hacerlo.

Si una respuesta del procesador de pagos contiene exclude_cvv: true, la conexión seleccionada no requiere que el cliente introduzca el CVV para ese flujo elegible. Esta respuesta refleja el comportamiento a nivel de conexión; no es un parámetro de la solicitud que desactive el CVV de forma global.

Para los métodos de pago que ya tienen una tarjeta tokenizada en la red DEUNA, el CVV debe solicitarse siempre al procesar una transacción para tarjetas utilizadas por un usuario por primera vez o que no han sido guardadas.


Ejemplo

JavaScript
{
  "enabled": true,
  "method_type": "credit_card",
  "processor_name": "kuski",
  "exclude_cvv": true, 
}