Apple Payer
Sur cette page
Commencez avec Apple Pay#
Cette page fournit un guide complet pour intégrer avec succès Apple Pay à DEUNA.
Apple Pay est une plateforme de portefeuille numérique et un système de paiement qui permet des achats sécurisés dans des applications et des sites Web. Il permet aux utilisateurs d'effectuer des paiements en ligne depuis Safari sur Mac, iPhone, iPad et Apple Watch, en utilisant les données de carte stockées en toute sécurité dans l'écosystème Apple.
Comment ça marche#
L'intégration avec Apple Pay est très différente des autres méthodes de paiement traditionnelles, il est donc important de comprendre son fonctionnement avant d'intégrer DEUNA.
Apple Pay crypte les informations de carte de l'acheteur à l'aide d'un jeton de paiement généré par Apple. Ce jeton est transmis au serveur du commerçant, où DEUNA le décrypte et envoie les informations de la carte au processeur de paiement configuré.
Jeton de paiement Apple Pay
Le jeton de paiement Apple Pay est un objet crypté généré par les serveurs d'Apple lors de chaque transaction. Il contient les informations de la carte de l'acheteur, cryptées de manière sécurisée à l'aide de la clé publique du certificat de traitement des paiements du commerçant.
Ce jeton est unique à chaque transaction, garantissant que même s'il est intercepté, il ne pourra pas être réutilisé par des tiers.
Cryptogramme
Un cryptogramme est un code dynamique spécifique à une transaction généré lors d'un paiement pour authentifier et protéger le processus. Apple Pay utilise le 3DSecure type de paiement, auquel cas le cryptogramme est transmis sous forme OnlinePaymentCryptogram dans le jeton déchiffré.
Le cryptogramme est validé par le réseau carte pour autoriser la transaction. S'il est présent, il doit toujours être envoyé à la PSP, sinon la transaction échouera.
Configuration ApplePay
Cette section détaille le processus complet de configuration d'Apple Pay, depuis la création de l'identifiant marchand dans le portail des développeurs Apple jusqu'à l'enregistrement des informations d'identification dans DEUNA.
Utilisez ce guide pour préparer et configurer Apple Pay avec DEUNA.
- Configuration du développeur Apple : Créez un identifiant marchand, générez et convertissez les certificats et les clés requis, et vérifiez vos domaines marchands.
- Configuration de l'administrateur DEUNA : Ajoutez la connexion Apple Pay, configurez le routage et activez Apple Pay.
Une fois terminé, vous serez prêt à choisir votre chemin d'intégration (SDK ou Direct).
Options de certificat Apple Pay
Dans DEUNA Admin, vous trouverez deux options de certificat pour Apple Pay :
- Géré par le marchand : Uniquement disponible pour les intégrations API directes. Pour les commerçants disposant d’un compte développeur Apple. Dans ce cas, suivez les étapes de ce document pour générer vos certificats et ajouter vos informations d'identification dans l'Admin.
- Géré par DEUNA : Pour les commerçants qui n'ont pas de compte développeur Apple ou qui mettront en œuvre via le widget DEUNA. Dans ce cas, vous devez enregistrer votre domaine pour utiliser les certificats DEUNA.
1 Certification gérée par le commerçant#
1.1 Configurer Apple Pay dans le portail des développeurs Apple
Documents: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment
1.1 Create a Merchant ID
- Connectez-vous à votre Compte développeur Apple.
- Aller à Identifiants sous le Certificats, identifiants et profils section.
- Cliquez sur le (+) button.
- Sélectionnez Identifiants marchands et cliquez Continuer.
- Entrez le Descriptif et Identifiant pour le commerçant, puis cliquez sur Continuer.
- Cliquez S'inscrire pour finaliser l'inscription.
1.2 Créer le certificat de traitement des paiements Apple Pay
Ce certificat est utilisé par Apple pour crypter les données de la carte de l'acheteur. DEUNA l'utilise pour décrypter le jeton de paiement.
- Générer le Demande de signature de certificat (CSR) et son clé privée en exécutant les commandes suivantes dans votre terminal :
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem
# Create a CSR using the private key
openssl req -new -sha256 \
-key payment_processing_private_key.pem \
-out payment_processing_csr.csr- La deuxième commande vous demandera des informations pour générer le certificat. Remplissez les champs comme suit :
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- En conséquence vous obtiendrez deux fichiers que vous devrez conserver :
payment_processing_private_key.pempayment_processing_csr.csr
- De retour sur le portail Apple, cliquez sur l'identifiant marchand que vous venez de créer.
- Sous le Certificat de traitement des paiements Apple Pay section, cliquez sur Créer un certificat.
- Cliquez Choisir un fichier et sélectionnez le
payment_processing_csr.csrfichier que vous venez de générer. - Cliquez Continuer.
- Téléchargez et conservez le
apple_pay.cercertificat généré par Apple.
1.3 Créer le certificat d'identité du commerçant Apple Pay
Ce certificat permet d'authentifier la communication TLS entre les serveurs de DEUNA et les serveurs d'Apple lors d'une demande de session de paiement.
- Cliquez sur l'ID marchand que vous avez créé.
- Sous le Certificat d'identité du commerçant Apple Pay section, cliquez sur Créer un certificat.
- Générer le CSR et son Clé privée RSA en exécutant les commandes suivantes dans votre terminal :
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048
# Create a CSR using the RSA private key
openssl req -new -sha256 \
-key merchant_identity_rsa_private_key.pem \
-out merchant_identity_rsa_csr.csr- La deuxième commande vous demandera des informations pour générer le certificat. Remplissez les champs de la même manière qu'à l'étape précédente :
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- En conséquence vous obtiendrez deux fichiers que vous devrez conserver :
merchant_identity_rsa_private_key.pemmerchant_identity_rsa_csr.csr
- De retour sur le portail Apple, cliquez sur Choisir un fichier et sélectionnez le
merchant_identity_rsa_csr.csrfichier que vous venez de générer. - Cliquez Continuer.
- Téléchargez et conservez le
merchant_id.cercertificat généré par Apple.
1.4 Enregistrer un domaine
- Cliquez sur l'ID marchand que vous avez créé.
- Sous le Domaines marchands section, cliquez sur Ajouter un domaine.
- Entrez votre domaine et cliquez Enregistrer.
- Téléchargez le
.txtfichier requis pour la vérification du domaine.
1.5 Vérifier le domaine
- Placez le fichier téléchargé
.txtfichier à l'intérieur d'un.well-knowndossier sur votre serveur. Lors de l'accèshttps://<domain>/.well-known/apple-developer-merchantid-domain-association.txt, le serveur doit renvoyer le contenu de celui-ci.txtfile. - Revenez à l'identifiant du marchand sur le portail Apple.
- Sous le Domaines marchands section, cliquez sur Vérifier.
- Le domaine devrait maintenant afficher un Vérifié status.
1.6. Enregistrez les informations d'identification dans DEUNA avec vos propres certificats
Une fois tous les certificats téléchargés, vous devez extraire leur contenu au format PEM pour les enregistrer dans DEUNA.
- Nom du commerçant: ajoutez le nom du commerçant
- ApplePay Merchant ID: ID marchand créé dans Apple Pay, par ex.
merchant.com.yourdomain.pay - Certificat de traitement des paiements:
- Pour cette étape, vous aurez besoin du
apple_pay.cerfichier téléchargé lors de l’enregistrement du certificat de traitement des paiements Apple Pay. - Exécutez les commandes suivantes dans votre terminal, à partir du dossier où se trouve le fichier :
- Pour cette étape, vous aurez besoin du
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- Le résultat sera dans la section
Payment Processing Certificatesur le terrainApple Pay Certificate.
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE------ Payment Processing Private Key
- ⚠️ Pour cette étape vous aurez besoin du
payment_processing_private_key.pemfichier généré lors de la création du CSR pour le certificat de traitement des paiements Apple Pay.
- ⚠️ Pour cette étape vous aurez besoin du
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""- La sortie doit aller dans le Certificat de traitement des paiements section, dans la
Private Keyfield.
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY------ Certificat d'identité du commerçant
- Pour cette étape, vous aurez besoin du
merchant_id.cerfichier téléchargé lors de l’enregistrement du certificat d’identité du commerçant Apple Pay.
- Pour cette étape, vous aurez besoin du
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- La sortie doit aller dans le Certificat d'identité du commerçant section, dans la
Apple Pay Certificatefield.
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE------ Merchant Identity Private Key
- Pour cette étape, vous aurez besoin du
merchant_identity_rsa_private_key.pemfichier généré lors de la création du CSR pour le certificat d’identité du commerçant Apple Pay.
- Pour cette étape, vous aurez besoin du
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""- La sortie doit aller dans le Certificat d'identité du commerçant section, dans la Clé privée field.
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY------ Ajouter des domaines marchands: ajouter les URL du marchand
- Sélectionnez les réseaux de cartes: Sélectionnez les marques de cartes que vous prendrez en charge
- Sélectionnez les méthodes d'authentification autorisées (sélectionnez toujours 3DS)
Connexions
Découvrez et gérez les intégrations de paiement, de portefeuille et antifraude.
| Connexions | Type | Statut | Action |
|---|---|---|---|
| Adyen | Passerelle de paiement | Connectée | |
| Worldpay | Passerelle de paiement | Connectée | |
| PayPal | Moyen de paiement | Connectée | |
| Mercado Pago | Moyen de paiement | Non connectée | |
| Riskified | Moteur antifraude | Non connectée |
2. Certificat géré par DEUNA#
Si vous choisissez le certificat géré par DEUNA, connectez-vous à l'administrateur, accédez à Connexions, puis sélectionnez Apple Pay. Sous Sélectionnez le type de gestion des certificats, sélectionnez Géré par DEUNA et fournir les informations requises.
- Nom du commerçant: ajoutez le nom du commerçant
- ApplePay Merchant ID: ID marchand créé dans Apple Pay, par ex.
merchant.com.yourdomain.pay - Domaines marchands: ajoutez les URL des marchands
- Réseaux de cartes autorisés: Sélectionnez les marques de cartes que vous prendrez en charge
- Méthodes d'authentification autorisées (sélectionnez toujours 3DS)
La connexion apparaît sous Connexions actives après que DEUNA ait validé la configuration.
4. Configuration prise en charge :#
4.1 Processeurs :
- Rayure
- Adyen
- Getnet
- Cielo
4.2 Pays :
- Mexique (MX), États-Unis (US), Brésil (BR)
À venir :
- BBVA
- WorldPay
- Élavon
- Payer
- AMEX