pago de google
En esta página
Comience con Google Pay#
Esta página proporciona una guía completa para integrar exitosamente Google Pay con DEUNA.
Google Pay es una plataforma de billetera digital y un sistema de pago en línea que permite realizar compras dentro de la aplicación, mediante toque para pagar y en sitios web. Permite a los usuarios realizar pagos en línea desde la web y con teléfonos, tabletas y relojes Android.
Cómo funciona#
La integración con Google Pay es significativamente diferente de otros métodos de pago tradicionales, por lo que es importante comprender cómo funciona antes de integrarse con DEUNA.
Puedes utilizar Google Pay para compras web en tu estrategia comercial. Los clientes pueden utilizar Google Pay para realizar transacciones sencillas mientras compran en navegadores web como Google Chrome.
Las compras con un token de red utilizan una versión tokenizada de una tarjeta en lugar de transmitir los detalles de la tarjeta. El proceso implica reemplazar de forma segura la información real de la tarjeta con un token e incluye un criptograma dinámico para validar y proteger las transacciones. Este método protege los datos confidenciales de los clientes y al mismo tiempo permite pagos seguros y sin problemas.
token de red
un token de red es un identificador único emitido por la red de tarjetas (como Visa o Mastercard) y se genera específicamente para transacciones, comerciantes o dispositivos seguros y específicos del contexto.
El token de red actúa como sustituto del número de tarjeta original, lo que permite transacciones seguras sin exponer datos confidenciales del titular de la tarjeta. A menudo se combina con un criptograma que protege el token contra el fraude.
Criptograma
un criptograma es un código dinámico específico de la transacción generado durante una transacción de pago para autenticar y asegurar el proceso de pago. Normalmente se utiliza en sistemas de pago tokenizados para agregar una capa adicional de seguridad.
El criptograma lo crea la red de la tarjeta o el banco emisor y es único para cada transacción. Esto garantiza que, incluso si es interceptado, los atacantes no puedan reutilizarlo.
A menudo se transmite un criptograma junto con el token de la red y la red de la tarjeta lo valida para autorizar la transacción.
¿Por qué un token de red es más seguro?
- Seguridad dinámica
- Los pagos tradicionales utilizan un PAN y CVV fijos, que pueden interceptarse y reutilizarse.
- Los tokens de red se combinan con un criptograma: un código de seguridad único y específico de la transacción que no se puede reutilizar en caso de robo.
- Número de tarjeta oculto
- El PAN original nunca queda expuesto durante las transacciones.
- Incluso si se interceptan datos, la representación tokenizada es inútil fuera de su contexto previsto.
- Revocabilidad y gestión del ciclo de vida.
- Los tokens se pueden revocar o reemplazar fácilmente sin afectar la tarjeta subyacente.
- Si un token se ve comprometido, se reemplaza sin necesidad de una nueva tarjeta física.
Google Pay con DEUNA
Este es el proceso estándar para una compra de Google Pay en DEUNA:
Tokenización de tarjetas
- Un cliente agrega una tarjeta de crédito o débito a su aplicación Google Pay.
- Google Pay solicita un token al banco que emitió esa tarjeta.
- Después de la tokenización, la tarjeta ahora está "tokenizada", lo que significa que tiene un número de identificación único asociado.
- Google Pay cifra la tarjeta y la prepara para pagos.
Compra de Google Pay
- En el momento de la venta, Google Pay envía la tarjeta tokenizada del cliente y un criptograma.
- El criptograma actúa como una contraseña de un solo uso en el proceso de cifrado.
- La aplicación comercial recibe el criptograma y la información de la transacción.
- La aplicación comercial descifra la carga útil de Google.
- La aplicación comercial envía el token de pago y la información de la transacción relacionada a un procesador.
- El token se envía a una puerta de enlace que admite Google Pay de forma nativa.
Autorización segura
- DEUNA recibe la carga útil cifrada de Google Pay desde la aplicación del comerciante.
- DEUNA descifra el token de pago y transmite la información de la transacción a una puerta de enlace o receptor elegido.
- La red de tarjetas utiliza el token para recuperar la información subyacente de la tarjeta en un entorno seguro.
- La red de tarjetas autoriza el pago sin exponer la tarjeta.
- Para el método de autenticación de la transacción con tarjeta:
authMethodenpaymentMethodDetails: DEUNA apoyaPAN_ONLYyCRYPTOGRAM_3DS.PAN_ONLYadmite métodos de pago que Google Pay considera tarjetas no tokenizadas.CRYPTOGRAM_3DSadmite métodos de pago que Google Pay considera tarjetas tokenizadas.
Configuración de Google Pay#
En DEUNA podrás elegir entre dos opciones de gestión de certificados dependiendo de si tu organización gestiona sus propias credenciales de Google Pay.
Opciones de certificado de Google Pay
- Gestionado por comerciantes: Para comerciantes que tienen sus propias credenciales y certificados de Google Pay. Usted administra su ID de comerciante de Google Pay, su certificado de clave pública y su clave privada. Utilice esta opción si necesita control total sobre sus claves de cifrado.
- Gestionado por la DEUNA: Para comerciantes que prefieren no administrar las credenciales de Google Pay directamente. DEUNA genera y gestiona automáticamente su ID de comerciante y gestiona el registro en Google. Solo necesita proporcionar el nombre para mostrar de su comerciante.
1. Gestionado por comerciantes#
En este modo, usted administra sus propias credenciales y certificados de Google Pay. Debe generar un par de claves de cifrado y registrar la clave pública en Google antes de completar la configuración de DEUNA.
1.1 Genera tus claves de cifrado
Antes de configurar en DEUNA, debes generar un par de claves y registrar la clave pública en la Consola de Google Pay & Wallet.
Paso 1: generar una clave privada
El siguiente comando genera una clave privada de curva elíptica adecuada para usar con NIST P-256 y la escribe en key.pem:
openssl ecparam -name prime256v1 -genkey -noout -out key.pemOpcional: ver las claves públicas y privadas
openssl ec -in key.pem -pubout -text -nooutEl comando produce una salida similar a la siguiente:
read EC key
Private-Key: (256 bit)
priv:
08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
...
pub:
04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
...
ASN1 OID: prime256v1Paso 2: generar una clave pública codificada en base64
Ejecute el siguiente comando para obtener una clave pública codificada en base64 en formato de puntos sin comprimir:
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txtEsto produce un publicKey.txt archivo cuyo contenido se parece al siguiente:
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=Paso 3: Genere una clave privada codificada en base64 en formato PKCS #8
La biblioteca Tink espera que su clave privada esté codificada en base64 en formato PKCS #8. Ejecute el siguiente comando para convertir la clave privada generada en el Paso 1:
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -El comando produce una salida similar a la siguiente:
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7nRotación de claves
La rotación debe realizarse cada 25 meses (regla de Google).
Complete los siguientes pasos para rotar sus claves de cifrado:
- Genere un nuevo par de claves siguiendo los pasos 1 a 3 anteriores.
- Abre el Consola de Google Pay y Wallet mientras inicia sesión con su cuenta de Google.
- En el API de pago de Google pestaña, debajo de Integración directa panel, haga clic en Administrar junto a su clave pública existente, luego haga clic en Agregar otra clave.
- Pegue la nueva clave pública codificada en base64 en el Clave de cifrado pública campo y haga clic Guardar claves de cifrado.
- Para garantizar una rotación fluida, admita el descifrado con las claves privadas nuevas y antiguas durante el período de transición.
- Actualizar el
publicKeyatributo en elPaymentMethodTokenizationSpecificationparámetros en su código:
const tokenizationSpecification = {
"type": "DIRECT",
"parameters": {
"protocolVersion": "ECv2",
"publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
}
}- Implemente el código actualizado en producción. A partir de este punto, las nuevas transacciones se cifran utilizando el nuevo par de claves.
- Confirme que la clave pública anterior ya no se utiliza para cifrar ninguna transacción.
- Una vez confirmada, elimine la antigua clave privada.
- Regrese a la consola de Google Pay & Wallet, haga clic en Administrar junto a su clave pública existente, haga clic en Eliminar junto a la antigua clave pública y haga clic en Guardar claves de cifrado.
1.2 Registrar credenciales en DEUNA
Una vez que tus claves estén listas, configura la conexión en el Admin de DEUNA:
- Inicie sesión en su sesión de administrador de DEUNA.
- Clic Conexiones y busque Google Pay.
- Clic Conectar.
- Bajo Seleccione el tipo de gestión de certificados, selecciona Gestionado por el comerciante.
- Ingrese la siguiente información:
- Nombre del comerciante: Un nombre para mostrar para identificar la credencial.
- Google Pay Merchant ID: Su ID de comerciante de Google Pay.
- Certificado de pago de Google: La clave pública codificada en base64 generada en el Paso 2.
- Clave Privada: La clave privada codificada en base64 en formato PKCS #8 generada en el Paso 3.
- Tipo de puerta de enlace: Seleccione su puerta de enlace.
- Bajo Redes de tarjetas permitidas, seleccione al menos una marca de tarjeta: Mastercard, Visa, American Express, Discover, Interac o JCB.
- Bajo Métodos de autenticación permitidos, 3DS siempre está habilitado. Opcionalmente habilitar Sólo panorámica.
- Clic Conectar.
Conexiones
Descubre y administra integraciones de pago, billeteras y antifraude.
| Conexiones | Tipo | Estado | Acción |
|---|---|---|---|
| Adyen | Pasarela de pago | Conectada | |
| Worldpay | Pasarela de pago | Conectada | |
| PayPal | Método de pago | Conectada | |
| Mercado Pago | Método de pago | Sin conectar | |
| Riskified | Motor antifraude | Sin conectar |
2. Gestionado por la DEUNA#
En este modo, DEUNA genera y administra automáticamente su ID de comerciante de Google Pay y gestiona el registro en Google. Solo necesita proporcionar el nombre para mostrar de su comerciante.
- Inicie sesión en su sesión de administrador de DEUNA.
- Clic Conexiones y busque Google Pay.
- Clic Conectar.
- Bajo Seleccione el tipo de gestión de certificados, selecciona Gestionado por la DEUNA.
- Ingrese la siguiente información:
- Nombre del comerciante: Un nombre para mostrar para identificar la credencial.
- Tipo de puerta de enlace: Seleccione su puerta de enlace.
- Bajo Redes de tarjetas permitidas, seleccione al menos una marca de tarjeta: Mastercard, Visa, American Express, Discover, Interac o JCB.
- Bajo Métodos de autenticación permitidos, 3DS siempre está habilitado. Opcionalmente habilitar Sólo panorámica.
- Clic Conectar.
La conexión aparece debajo Conexiones activas después de que DEUNA valide la configuración.
Configuración admitida#
Procesadores
- raya
- adyen
- Getnet
- Cielo
Países
- MX, EE.UU. y BR
Próximamente:
- BBVA
- Pago Mundial
- Elavon
- PayU
- AMEX