Aller au contenu principal
Sur cette page

Commencez avec Google Pay#

Cette page fournit un guide complet pour intégrer Google Pay avec DEUNA.

Google Pay est une plateforme de portefeuille numérique et un système de paiement en ligne qui permet d'acheter des applications, des programmes de paiement et des sites Web. Il permet aux utilisateurs de faire des paiements en ligne à partir du web et avec les téléphones Android, tablettes et montres.

Comment ça marche#

L'intégration avec Google Pay est significativement différente des autres méthodes de paiement traditionnelles, il est donc important de comprendre comment il fonctionne avant de s'intégrer à DEUNA.

Vous pouvez utiliser Google Pay pour les achats Web dans votre stratégie commerciale. Les clients peuvent utiliser Google Pay pour des transactions simples pendant que les achats sur les navigateurs Web tels que Google Chrome.

Les achats avec un jeton réseau utilisent une version tokenisée d'une carte au lieu de transmettre les détails de la carte. Le processus consiste à remplacer les informations réelles de la carte par un jeton et comprend un cryptogramme dynamique pour valider et sécuriser les transactions. Cette méthode protège les données sensibles des clients tout en permettant des paiements en douceur et sécurisés.

Jeton réseau

Un jeton réseau est un identifiant unique émis par le réseau de cartes (comme Visa ou Mastercard) et est spécifiquement généré pour des transactions sécurisées et spécifiques au contexte, des marchands, ou des appareils.

Le jeton réseau sert de stand-in pour le numéro de carte d'origine, permettant des transactions sécurisées sans exposer les données sensibles des détenteurs de carte. Il est souvent jumelé à un cryptogramme qui protège le jeton contre la fraude.

Cryptogramme

Un cryptogramme est un code dynamique spécifique à une transaction généré au cours d'une transaction de paiement pour authentifier et sécuriser le processus de paiement. Il est généralement utilisé dans les systèmes de paiement tokenized pour ajouter une couche supplémentaire de sécurité.

Le cryptogramme est créé par le réseau de cartes ou la banque émettrice, et est unique pour chaque transaction. Cela garantit que, même intercepté, il ne peut pas être réutilisé par les attaquants.

Un cryptogramme est souvent transmis à côté du jeton réseau et est validé par le réseau de cartes pour autoriser la transaction.

Pourquoi un jeton réseau est-il plus sûr?

  1. Sécurité dynamique
    • Les paiements traditionnels utilisent un PAN et un CVV fixes, qui peuvent être interceptés et réutilisés.
    • Les jetons réseau sont jumelés avec un cryptogramme, un code de sécurité unique spécifique à la transaction qui ne peut être réutilisé s'il est volé.
  2. Numéro de carte dissimulé
    • Le PAN original n'est jamais exposé lors des transactions.
    • Même si les données sont interceptées, la représentation tokenisée est inutile en dehors de son contexte prévu.
  3. Révocabilité et gestion du cycle de vie
    • Les jetons peuvent être facilement révoqués ou remplacés sans affecter la carte sous-jacente.
    • Si un jeton est compromis, il est remplacé sans avoir besoin d'une nouvelle carte physique.

Google Pay avec DEUNA

C'est le processus standard pour un achat Google Pay dans DEUNA:

Tokenisation de la carte

  1. Un client ajoute une carte de crédit ou de débit à son application Google Pay.
  2. Google Pay demande un jeton de la banque qui a émis cette carte.
  3. Après la tokenisation, la carte est maintenant « tokenized », ce qui signifie qu'elle a un numéro d'identification unique associé à elle.
  4. Google Pay chiffre la carte et la rend prête pour les paiements.

Achat Google Pay

  1. Au moment de la vente, Google Pay envoie la carte tokenisée du client et un cryptogramme.
  2. Le cryptogramme agit comme un mot de passe à usage unique dans le processus de chiffrement.
  3. L'application marchand reçoit le cryptogramme et les informations de transaction.
  4. L'application marchand décrypte la charge utile de Google.
  5. L'application marchand envoie le jeton de paiement et les informations relatives à la transaction à un processeur.
  6. Le jeton est envoyé à une passerelle qui prend en charge nativement Google Pay.

Autorisation sécurisée

  1. DEUNA reçoit la charge utile cryptée Google Pay de l'application marchand.
  2. DEUNA déchiffre le jeton de paiement et transmet les informations de transaction à une passerelle ou à un récepteur choisi.
  3. Le réseau de cartes utilise le jeton pour récupérer les informations de carte sous-jacentes dans un environnement sécurisé.
  4. Le réseau de cartes autorise le paiement sans exposer la carte.
  5. Pour la méthode d'authentification de la transaction par carte :
    • authMethod dans paymentMethodDetails: Soutiens DEUNA PAN_ONLY et CRYPTOGRAM_3DS.
    • PAN_ONLY supporte les méthodes de paiement que Google Pay considère comme des cartes non-tokenized.
    • CRYPTOGRAM_3DS supporte les méthodes de paiement que Google Pay considère comme des cartes tokenisées.

Configuration Google Pay#

Dans DEUNA, vous pouvez choisir entre deux options de gestion de certificat selon que votre organisation gère ses propres identifiants Google Pay.

Options de certificat Google Pay

  • Géré par le marchand : Pour les marchands qui ont leurs propres titres de créance et certificats Google Pay. Vous gérez votre ID Google Pay Merchant, votre certificat de clé publique et votre clé privée. Utilisez cette option si vous avez besoin d'un contrôle total sur vos clés de chiffrement.
  • Géré par DEUNA : Pour les commerçants qui préfèrent ne pas gérer directement les titres de Google Pay. DEUNA génère et gère automatiquement votre ID de marchand et gère l'enregistrement avec Google. Vous devez seulement fournir votre nom d'affichage marchand.

1. Gestion des marchandises#

Dans ce mode, vous gérez vos propres certificats Google Pay. Vous devez générer une paire de clés de chiffrement et enregistrer la clé publique avec Google avant de compléter la configuration DEUNA.

1.1 Générer vos clés de chiffrement

Avant de configurer la configuration dans DEUNA, vous devez générer une paire de clés et enregistrer la clé publique dans la console Google Pay & Wallet.

Étape 1: Générer une clé privée

La commande suivante génère une clé privée Elliptic Curve adaptée à l'utilisation avec NIST P-256 et l'écrit à key.pem:

Shell
openssl ecparam -name prime256v1 -genkey -noout -out key.pem

Optionnel: Voir les clés privées et publiques

Shell
openssl ec -in key.pem -pubout -text -noout

La commande produit une sortie similaire à celle suivante :

YAML
read EC key
Private-Key: (256 bit)
priv:
    08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
    ...
pub:
    04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
    ...
ASN1 OID: prime256v1

Étape 2: Générer une clé publique codée en base64

Exécutez la commande suivante pour obtenir une clé publique encodée de base64 au format point non compressé :

Shell
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txt

Cela produit une publicKey.txt fichier dont le contenu ressemble à ce qui suit:

Plain text
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=

Étape 3: Générer une clé privée encodée de base64 au format PKCS #8

La bibliothèque Tink s'attend à ce que votre clé privée soit encodée au format PKCS #8. Exécutez la commande suivante pour convertir la clé privée générée à l'étape 1:

Shell
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -

La commande produit une sortie similaire à celle suivante :

Plain text
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7n

Rotation des clés

La rotation doit être effectuée tous les 25 mois (règle Google).

Remplissez les étapes suivantes pour faire pivoter vos clés de chiffrement :

  1. Générer une nouvelle paire de clés suivant les étapes 1 à 3 ci-dessus.
  2. Ouvrir la Google Pay & Console de portefeuille pendant la connexion avec votre compte Google.
  3. Dans le API Google Pay sous la rubrique Intégration directe panneau, cliquez Gérer à côté de votre clé publique existante, puis cliquez sur Ajouter une autre clé.
  4. Coller la nouvelle clé publique encodée de base64 dans le Clé publique de chiffrement champ et cliquez Enregistrer les clés de chiffrement.
  5. Pour assurer une rotation sans faille, supportez le déchiffrement avec les nouvelles et les anciennes clés privées pendant la période de transition.
  6. Mettre à jour la publicKey attribut dans le PaymentMethodTokenizationSpecification paramètres dans votre code:
JavaScript
const tokenizationSpecification = {
  "type": "DIRECT",
  "parameters": {
    "protocolVersion": "ECv2",
    "publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
  }
}
  1. Déployez le code mis à jour à la production. À partir de ce moment, les nouvelles transactions sont cryptées à l'aide de la nouvelle paire de clés.
  2. Confirmer que l'ancienne clé publique n'est plus utilisée pour chiffrer les transactions.
  1. Une fois confirmé, retirez l'ancienne clé privée.
  2. Retour à la console Google Pay & Wallet, cliquez Gérer à côté de votre clé publique existante, cliquez Supprimer à côté de l'ancienne clé publique, et cliquez Enregistrer les clés de chiffrement.

1.2 Pouvoirs des membres du DEUNA

Une fois vos clés prêtes, configurez la connexion dans l'administrateur DEUNA :

  1. Connectez-vous à votre session d'administration DEUNA.
  2. Cliquez Connexions et recherchez Google Pay.
  3. Cliquez Se connecter.
  4. Sous Sélectionnez le type de gestion des certificats, sélectionnez Gestion des marchandises.
  5. Entrez les renseignements suivants :
    • Nom du marchand: Un nom d'affichage pour identifier le titre de créance.
    • Google Pay Merchant ID: Votre identifiant Google Pay Merchant.
    • Certificat Google Pay : La clé publique encodée de base64 générée à l'étape 2.
    • Clé privée : La clé privée encodée de base64 au format PKCS #8 générée à l'étape 3.
    • Type de passerelle & #160;: Sélectionnez votre passerelle.
  6. Sous Réseaux de cartes autorisés, sélectionnez au moins une marque de cartes : Mastercard, Visa, American Express, Discover, Interac ou JCB.
  7. Sous Méthodes d'authentification autorisées, 3DS est toujours activé. Activer en option Pan seulement.
  8. Cliquez Se connecter.
Exemple interactifUtilise des données fictives et n’effectue aucune requête API.
Production
Paiements

Connexions

Découvrez et gérez les intégrations de paiement, de portefeuille et antifraude.

Acme LATAM · Production
5 connexions fictivesMis à jour à l’instant
ConnexionsTypeStatutAction
AdyenPasserelle de paiementConnectée
WorldpayPasserelle de paiementConnectée
PayPalMoyen de paiementConnectée
Mercado PagoMoyen de paiementNon connectée
RiskifiedMoteur antifraudeNon connectée

2. Gestion des ressources humaines#

Dans ce mode, DEUNA génère et gère automatiquement votre identifiant Google Pay Merchant et gère l'enregistrement avec Google. Vous devez seulement fournir votre nom d'affichage marchand.

  1. Connectez-vous à votre session d'administration DEUNA.
  2. Cliquez Connexions et recherchez Google Pay.
  3. Cliquez Se connecter.
  4. Sous Sélectionnez le type de gestion des certificats, sélectionnez Géré par DEUNA.
  5. Entrez les renseignements suivants :
    • Nom du marchand: Un nom d'affichage pour identifier le titre de créance.
    • Type de passerelle & #160;: Sélectionnez votre passerelle.
  6. Sous Réseaux de cartes autorisés, sélectionnez au moins une marque de cartes : Mastercard, Visa, American Express, Discover, Interac ou JCB.
  7. Sous Méthodes d'authentification autorisées, 3DS est toujours activé. Activer en option Pan seulement.
  8. Cliquez Se connecter.

La connexion apparaît sous Connexions actives après que DEUNA ait validé la configuration.

Configuration supportée#

Processeurs

  • Rayure
  • Adyen
  • Getnet
  • Cielo

Pays

  • MX, US et BR

À venir :

  • BBVA
  • WorldPay
  • Élavon
  • Payer
  • AMEX

Dans cette section