Saltar al contenido principal
En esta página

Comience con Google Pay#

Esta página proporciona una guía completa para integrar exitosamente Google Pay con DEUNA.

Google Pay es una plataforma de billetera digital y un sistema de pago en línea que permite realizar compras dentro de la aplicación, mediante toque para pagar y en sitios web. Permite a los usuarios realizar pagos en línea desde la web y con teléfonos, tabletas y relojes Android.

Cómo funciona#

La integración con Google Pay es significativamente diferente de otros métodos de pago tradicionales, por lo que es importante comprender cómo funciona antes de integrarse con DEUNA.

Puedes utilizar Google Pay para compras web en tu estrategia comercial. Los clientes pueden utilizar Google Pay para realizar transacciones sencillas mientras compran en navegadores web como Google Chrome.

Las compras con un token de red utilizan una versión tokenizada de una tarjeta en lugar de transmitir los detalles de la tarjeta. El proceso implica reemplazar de forma segura la información real de la tarjeta con un token e incluye un criptograma dinámico para validar y proteger las transacciones. Este método protege los datos confidenciales de los clientes y al mismo tiempo permite pagos seguros y sin problemas.

token de red

un token de red es un identificador único emitido por la red de tarjetas (como Visa o Mastercard) y se genera específicamente para transacciones, comerciantes o dispositivos seguros y específicos del contexto.

El token de red actúa como sustituto del número de tarjeta original, lo que permite transacciones seguras sin exponer datos confidenciales del titular de la tarjeta. A menudo se combina con un criptograma que protege el token contra el fraude.

Criptograma

un criptograma es un código dinámico específico de la transacción generado durante una transacción de pago para autenticar y asegurar el proceso de pago. Normalmente se utiliza en sistemas de pago tokenizados para agregar una capa adicional de seguridad.

El criptograma lo crea la red de la tarjeta o el banco emisor y es único para cada transacción. Esto garantiza que, incluso si es interceptado, los atacantes no puedan reutilizarlo.

A menudo se transmite un criptograma junto con el token de la red y la red de la tarjeta lo valida para autorizar la transacción.

¿Por qué un token de red es más seguro?

  1. Seguridad dinámica
    • Los pagos tradicionales utilizan un PAN y CVV fijos, que pueden interceptarse y reutilizarse.
    • Los tokens de red se combinan con un criptograma: un código de seguridad único y específico de la transacción que no se puede reutilizar en caso de robo.
  2. Número de tarjeta oculto
    • El PAN original nunca queda expuesto durante las transacciones.
    • Incluso si se interceptan datos, la representación tokenizada es inútil fuera de su contexto previsto.
  3. Revocabilidad y gestión del ciclo de vida.
    • Los tokens se pueden revocar o reemplazar fácilmente sin afectar la tarjeta subyacente.
    • Si un token se ve comprometido, se reemplaza sin necesidad de una nueva tarjeta física.

Google Pay con DEUNA

Este es el proceso estándar para una compra de Google Pay en DEUNA:

Tokenización de tarjetas

  1. Un cliente agrega una tarjeta de crédito o débito a su aplicación Google Pay.
  2. Google Pay solicita un token al banco que emitió esa tarjeta.
  3. Después de la tokenización, la tarjeta ahora está "tokenizada", lo que significa que tiene un número de identificación único asociado.
  4. Google Pay cifra la tarjeta y la prepara para pagos.

Compra de Google Pay

  1. En el momento de la venta, Google Pay envía la tarjeta tokenizada del cliente y un criptograma.
  2. El criptograma actúa como una contraseña de un solo uso en el proceso de cifrado.
  3. La aplicación comercial recibe el criptograma y la información de la transacción.
  4. La aplicación comercial descifra la carga útil de Google.
  5. La aplicación comercial envía el token de pago y la información de la transacción relacionada a un procesador.
  6. El token se envía a una puerta de enlace que admite Google Pay de forma nativa.

Autorización segura

  1. DEUNA recibe la carga útil cifrada de Google Pay desde la aplicación del comerciante.
  2. DEUNA descifra el token de pago y transmite la información de la transacción a una puerta de enlace o receptor elegido.
  3. La red de tarjetas utiliza el token para recuperar la información subyacente de la tarjeta en un entorno seguro.
  4. La red de tarjetas autoriza el pago sin exponer la tarjeta.
  5. Para el método de autenticación de la transacción con tarjeta:
    • authMethod en paymentMethodDetails: DEUNA apoya PAN_ONLY y CRYPTOGRAM_3DS.
    • PAN_ONLY admite métodos de pago que Google Pay considera tarjetas no tokenizadas.
    • CRYPTOGRAM_3DS admite métodos de pago que Google Pay considera tarjetas tokenizadas.

Configuración de Google Pay#

En DEUNA podrás elegir entre dos opciones de gestión de certificados dependiendo de si tu organización gestiona sus propias credenciales de Google Pay.

Opciones de certificado de Google Pay

  • Gestionado por comerciantes: Para comerciantes que tienen sus propias credenciales y certificados de Google Pay. Usted administra su ID de comerciante de Google Pay, su certificado de clave pública y su clave privada. Utilice esta opción si necesita control total sobre sus claves de cifrado.
  • Gestionado por la DEUNA: Para comerciantes que prefieren no administrar las credenciales de Google Pay directamente. DEUNA genera y gestiona automáticamente su ID de comerciante y gestiona el registro en Google. Solo necesita proporcionar el nombre para mostrar de su comerciante.

1. Gestionado por comerciantes#

En este modo, usted administra sus propias credenciales y certificados de Google Pay. Debe generar un par de claves de cifrado y registrar la clave pública en Google antes de completar la configuración de DEUNA.

1.1 Genera tus claves de cifrado

Antes de configurar en DEUNA, debes generar un par de claves y registrar la clave pública en la Consola de Google Pay & Wallet.

Paso 1: generar una clave privada

El siguiente comando genera una clave privada de curva elíptica adecuada para usar con NIST P-256 y la escribe en key.pem:

Shell
openssl ecparam -name prime256v1 -genkey -noout -out key.pem

Opcional: ver las claves públicas y privadas

Shell
openssl ec -in key.pem -pubout -text -noout

El comando produce una salida similar a la siguiente:

YAML
read EC key
Private-Key: (256 bit)
priv:
    08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
    ...
pub:
    04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
    ...
ASN1 OID: prime256v1

Paso 2: generar una clave pública codificada en base64

Ejecute el siguiente comando para obtener una clave pública codificada en base64 en formato de puntos sin comprimir:

Shell
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txt

Esto produce un publicKey.txt archivo cuyo contenido se parece al siguiente:

Plain text
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=

Paso 3: Genere una clave privada codificada en base64 en formato PKCS #8

La biblioteca Tink espera que su clave privada esté codificada en base64 en formato PKCS #8. Ejecute el siguiente comando para convertir la clave privada generada en el Paso 1:

Shell
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -

El comando produce una salida similar a la siguiente:

Plain text
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7n

Rotación de claves

La rotación debe realizarse cada 25 meses (regla de Google).

Complete los siguientes pasos para rotar sus claves de cifrado:

  1. Genere un nuevo par de claves siguiendo los pasos 1 a 3 anteriores.
  2. Abre el Consola de Google Pay y Wallet mientras inicia sesión con su cuenta de Google.
  3. En el API de pago de Google pestaña, debajo de Integración directa panel, haga clic en Administrar junto a su clave pública existente, luego haga clic en Agregar otra clave.
  4. Pegue la nueva clave pública codificada en base64 en el Clave de cifrado pública campo y haga clic Guardar claves de cifrado.
  5. Para garantizar una rotación fluida, admita el descifrado con las claves privadas nuevas y antiguas durante el período de transición.
  6. Actualizar el publicKey atributo en el PaymentMethodTokenizationSpecification parámetros en su código:
JavaScript
const tokenizationSpecification = {
  "type": "DIRECT",
  "parameters": {
    "protocolVersion": "ECv2",
    "publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
  }
}
  1. Implemente el código actualizado en producción. A partir de este punto, las nuevas transacciones se cifran utilizando el nuevo par de claves.
  2. Confirme que la clave pública anterior ya no se utiliza para cifrar ninguna transacción.
  1. Una vez confirmada, elimine la antigua clave privada.
  2. Regrese a la consola de Google Pay & Wallet, haga clic en Administrar junto a su clave pública existente, haga clic en Eliminar junto a la antigua clave pública y haga clic en Guardar claves de cifrado.

1.2 Registrar credenciales en DEUNA

Una vez que tus claves estén listas, configura la conexión en el Admin de DEUNA:

  1. Inicie sesión en su sesión de administrador de DEUNA.
  2. Clic Conexiones y busque Google Pay.
  3. Clic Conectar.
  4. Bajo Seleccione el tipo de gestión de certificados, selecciona Gestionado por el comerciante.
  5. Ingrese la siguiente información:
    • Nombre del comerciante: Un nombre para mostrar para identificar la credencial.
    • Google Pay Merchant ID: Su ID de comerciante de Google Pay.
    • Certificado de pago de Google: La clave pública codificada en base64 generada en el Paso 2.
    • Clave Privada: La clave privada codificada en base64 en formato PKCS #8 generada en el Paso 3.
    • Tipo de puerta de enlace: Seleccione su puerta de enlace.
  6. Bajo Redes de tarjetas permitidas, seleccione al menos una marca de tarjeta: Mastercard, Visa, American Express, Discover, Interac o JCB.
  7. Bajo Métodos de autenticación permitidos, 3DS siempre está habilitado. Opcionalmente habilitar Sólo panorámica.
  8. Clic Conectar.
Ejemplo interactivoUsa datos de ejemplo y no realiza solicitudes de API.
Producción
Pagos

Conexiones

Descubre y administra integraciones de pago, billeteras y antifraude.

Acme LATAM · Producción
5 conexiones de ejemploActualizado ahora
ConexionesTipoEstadoAcción
AdyenPasarela de pagoConectada
WorldpayPasarela de pagoConectada
PayPalMétodo de pagoConectada
Mercado PagoMétodo de pagoSin conectar
RiskifiedMotor antifraudeSin conectar

2. Gestionado por la DEUNA#

En este modo, DEUNA genera y administra automáticamente su ID de comerciante de Google Pay y gestiona el registro en Google. Solo necesita proporcionar el nombre para mostrar de su comerciante.

  1. Inicie sesión en su sesión de administrador de DEUNA.
  2. Clic Conexiones y busque Google Pay.
  3. Clic Conectar.
  4. Bajo Seleccione el tipo de gestión de certificados, selecciona Gestionado por la DEUNA.
  5. Ingrese la siguiente información:
    • Nombre del comerciante: Un nombre para mostrar para identificar la credencial.
    • Tipo de puerta de enlace: Seleccione su puerta de enlace.
  6. Bajo Redes de tarjetas permitidas, seleccione al menos una marca de tarjeta: Mastercard, Visa, American Express, Discover, Interac o JCB.
  7. Bajo Métodos de autenticación permitidos, 3DS siempre está habilitado. Opcionalmente habilitar Sólo panorámica.
  8. Clic Conectar.

La conexión aparece debajo Conexiones activas después de que DEUNA valide la configuración.

Configuración admitida#

Procesadores

  • raya
  • adyen
  • Getnet
  • Cielo

Países

  • MX, EE.UU. y BR

Próximamente:

  • BBVA
  • Pago Mundial
  • Elavon
  • PayU
  • AMEX

En esta sección