Google Payer
Sur cette page
Commencez avec Google Pay#
Cette page fournit un guide complet pour intégrer Google Pay avec DEUNA.
Google Pay est une plateforme de portefeuille numérique et un système de paiement en ligne qui permet d'acheter des applications, des programmes de paiement et des sites Web. Il permet aux utilisateurs de faire des paiements en ligne à partir du web et avec les téléphones Android, tablettes et montres.
Comment ça marche#
L'intégration avec Google Pay est significativement différente des autres méthodes de paiement traditionnelles, il est donc important de comprendre comment il fonctionne avant de s'intégrer à DEUNA.
Vous pouvez utiliser Google Pay pour les achats Web dans votre stratégie commerciale. Les clients peuvent utiliser Google Pay pour des transactions simples pendant que les achats sur les navigateurs Web tels que Google Chrome.
Les achats avec un jeton réseau utilisent une version tokenisée d'une carte au lieu de transmettre les détails de la carte. Le processus consiste à remplacer les informations réelles de la carte par un jeton et comprend un cryptogramme dynamique pour valider et sécuriser les transactions. Cette méthode protège les données sensibles des clients tout en permettant des paiements en douceur et sécurisés.
Jeton réseau
Un jeton réseau est un identifiant unique émis par le réseau de cartes (comme Visa ou Mastercard) et est spécifiquement généré pour des transactions sécurisées et spécifiques au contexte, des marchands, ou des appareils.
Le jeton réseau sert de stand-in pour le numéro de carte d'origine, permettant des transactions sécurisées sans exposer les données sensibles des détenteurs de carte. Il est souvent jumelé à un cryptogramme qui protège le jeton contre la fraude.
Cryptogramme
Un cryptogramme est un code dynamique spécifique à une transaction généré au cours d'une transaction de paiement pour authentifier et sécuriser le processus de paiement. Il est généralement utilisé dans les systèmes de paiement tokenized pour ajouter une couche supplémentaire de sécurité.
Le cryptogramme est créé par le réseau de cartes ou la banque émettrice, et est unique pour chaque transaction. Cela garantit que, même intercepté, il ne peut pas être réutilisé par les attaquants.
Un cryptogramme est souvent transmis à côté du jeton réseau et est validé par le réseau de cartes pour autoriser la transaction.
Pourquoi un jeton réseau est-il plus sûr?
- Sécurité dynamique
- Les paiements traditionnels utilisent un PAN et un CVV fixes, qui peuvent être interceptés et réutilisés.
- Les jetons réseau sont jumelés avec un cryptogramme, un code de sécurité unique spécifique à la transaction qui ne peut être réutilisé s'il est volé.
- Numéro de carte dissimulé
- Le PAN original n'est jamais exposé lors des transactions.
- Même si les données sont interceptées, la représentation tokenisée est inutile en dehors de son contexte prévu.
- Révocabilité et gestion du cycle de vie
- Les jetons peuvent être facilement révoqués ou remplacés sans affecter la carte sous-jacente.
- Si un jeton est compromis, il est remplacé sans avoir besoin d'une nouvelle carte physique.
Google Pay avec DEUNA
C'est le processus standard pour un achat Google Pay dans DEUNA:
Tokenisation de la carte
- Un client ajoute une carte de crédit ou de débit à son application Google Pay.
- Google Pay demande un jeton de la banque qui a émis cette carte.
- Après la tokenisation, la carte est maintenant « tokenized », ce qui signifie qu'elle a un numéro d'identification unique associé à elle.
- Google Pay chiffre la carte et la rend prête pour les paiements.
Achat Google Pay
- Au moment de la vente, Google Pay envoie la carte tokenisée du client et un cryptogramme.
- Le cryptogramme agit comme un mot de passe à usage unique dans le processus de chiffrement.
- L'application marchand reçoit le cryptogramme et les informations de transaction.
- L'application marchand décrypte la charge utile de Google.
- L'application marchand envoie le jeton de paiement et les informations relatives à la transaction à un processeur.
- Le jeton est envoyé à une passerelle qui prend en charge nativement Google Pay.
Autorisation sécurisée
- DEUNA reçoit la charge utile cryptée Google Pay de l'application marchand.
- DEUNA déchiffre le jeton de paiement et transmet les informations de transaction à une passerelle ou à un récepteur choisi.
- Le réseau de cartes utilise le jeton pour récupérer les informations de carte sous-jacentes dans un environnement sécurisé.
- Le réseau de cartes autorise le paiement sans exposer la carte.
- Pour la méthode d'authentification de la transaction par carte :
authMethoddanspaymentMethodDetails: Soutiens DEUNAPAN_ONLYetCRYPTOGRAM_3DS.PAN_ONLYsupporte les méthodes de paiement que Google Pay considère comme des cartes non-tokenized.CRYPTOGRAM_3DSsupporte les méthodes de paiement que Google Pay considère comme des cartes tokenisées.
Configuration Google Pay#
Dans DEUNA, vous pouvez choisir entre deux options de gestion de certificat selon que votre organisation gère ses propres identifiants Google Pay.
Options de certificat Google Pay
- Géré par le marchand : Pour les marchands qui ont leurs propres titres de créance et certificats Google Pay. Vous gérez votre ID Google Pay Merchant, votre certificat de clé publique et votre clé privée. Utilisez cette option si vous avez besoin d'un contrôle total sur vos clés de chiffrement.
- Géré par DEUNA : Pour les commerçants qui préfèrent ne pas gérer directement les titres de Google Pay. DEUNA génère et gère automatiquement votre ID de marchand et gère l'enregistrement avec Google. Vous devez seulement fournir votre nom d'affichage marchand.
1. Gestion des marchandises#
Dans ce mode, vous gérez vos propres certificats Google Pay. Vous devez générer une paire de clés de chiffrement et enregistrer la clé publique avec Google avant de compléter la configuration DEUNA.
1.1 Générer vos clés de chiffrement
Avant de configurer la configuration dans DEUNA, vous devez générer une paire de clés et enregistrer la clé publique dans la console Google Pay & Wallet.
Étape 1: Générer une clé privée
La commande suivante génère une clé privée Elliptic Curve adaptée à l'utilisation avec NIST P-256 et l'écrit à key.pem:
openssl ecparam -name prime256v1 -genkey -noout -out key.pemOptionnel: Voir les clés privées et publiques
openssl ec -in key.pem -pubout -text -nooutLa commande produit une sortie similaire à celle suivante :
read EC key
Private-Key: (256 bit)
priv:
08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
...
pub:
04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
...
ASN1 OID: prime256v1Étape 2: Générer une clé publique codée en base64
Exécutez la commande suivante pour obtenir une clé publique encodée de base64 au format point non compressé :
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txtCela produit une publicKey.txt fichier dont le contenu ressemble à ce qui suit:
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=Étape 3: Générer une clé privée encodée de base64 au format PKCS #8
La bibliothèque Tink s'attend à ce que votre clé privée soit encodée au format PKCS #8. Exécutez la commande suivante pour convertir la clé privée générée à l'étape 1:
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -La commande produit une sortie similaire à celle suivante :
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7nRotation des clés
La rotation doit être effectuée tous les 25 mois (règle Google).
Remplissez les étapes suivantes pour faire pivoter vos clés de chiffrement :
- Générer une nouvelle paire de clés suivant les étapes 1 à 3 ci-dessus.
- Ouvrir la Google Pay & Console de portefeuille pendant la connexion avec votre compte Google.
- Dans le API Google Pay sous la rubrique Intégration directe panneau, cliquez Gérer à côté de votre clé publique existante, puis cliquez sur Ajouter une autre clé.
- Coller la nouvelle clé publique encodée de base64 dans le Clé publique de chiffrement champ et cliquez Enregistrer les clés de chiffrement.
- Pour assurer une rotation sans faille, supportez le déchiffrement avec les nouvelles et les anciennes clés privées pendant la période de transition.
- Mettre à jour la
publicKeyattribut dans lePaymentMethodTokenizationSpecificationparamètres dans votre code:
const tokenizationSpecification = {
"type": "DIRECT",
"parameters": {
"protocolVersion": "ECv2",
"publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
}
}- Déployez le code mis à jour à la production. À partir de ce moment, les nouvelles transactions sont cryptées à l'aide de la nouvelle paire de clés.
- Confirmer que l'ancienne clé publique n'est plus utilisée pour chiffrer les transactions.
- Une fois confirmé, retirez l'ancienne clé privée.
- Retour à la console Google Pay & Wallet, cliquez Gérer à côté de votre clé publique existante, cliquez Supprimer à côté de l'ancienne clé publique, et cliquez Enregistrer les clés de chiffrement.
1.2 Pouvoirs des membres du DEUNA
Une fois vos clés prêtes, configurez la connexion dans l'administrateur DEUNA :
- Connectez-vous à votre session d'administration DEUNA.
- Cliquez Connexions et recherchez Google Pay.
- Cliquez Se connecter.
- Sous Sélectionnez le type de gestion des certificats, sélectionnez Gestion des marchandises.
- Entrez les renseignements suivants :
- Nom du marchand: Un nom d'affichage pour identifier le titre de créance.
- Google Pay Merchant ID: Votre identifiant Google Pay Merchant.
- Certificat Google Pay : La clé publique encodée de base64 générée à l'étape 2.
- Clé privée : La clé privée encodée de base64 au format PKCS #8 générée à l'étape 3.
- Type de passerelle & #160;: Sélectionnez votre passerelle.
- Sous Réseaux de cartes autorisés, sélectionnez au moins une marque de cartes : Mastercard, Visa, American Express, Discover, Interac ou JCB.
- Sous Méthodes d'authentification autorisées, 3DS est toujours activé. Activer en option Pan seulement.
- Cliquez Se connecter.
Connexions
Découvrez et gérez les intégrations de paiement, de portefeuille et antifraude.
| Connexions | Type | Statut | Action |
|---|---|---|---|
| Adyen | Passerelle de paiement | Connectée | |
| Worldpay | Passerelle de paiement | Connectée | |
| PayPal | Moyen de paiement | Connectée | |
| Mercado Pago | Moyen de paiement | Non connectée | |
| Riskified | Moteur antifraude | Non connectée |
2. Gestion des ressources humaines#
Dans ce mode, DEUNA génère et gère automatiquement votre identifiant Google Pay Merchant et gère l'enregistrement avec Google. Vous devez seulement fournir votre nom d'affichage marchand.
- Connectez-vous à votre session d'administration DEUNA.
- Cliquez Connexions et recherchez Google Pay.
- Cliquez Se connecter.
- Sous Sélectionnez le type de gestion des certificats, sélectionnez Géré par DEUNA.
- Entrez les renseignements suivants :
- Nom du marchand: Un nom d'affichage pour identifier le titre de créance.
- Type de passerelle & #160;: Sélectionnez votre passerelle.
- Sous Réseaux de cartes autorisés, sélectionnez au moins une marque de cartes : Mastercard, Visa, American Express, Discover, Interac ou JCB.
- Sous Méthodes d'authentification autorisées, 3DS est toujours activé. Activer en option Pan seulement.
- Cliquez Se connecter.
La connexion apparaît sous Connexions actives après que DEUNA ait validé la configuration.
Configuration supportée#
Processeurs
- Rayure
- Adyen
- Getnet
- Cielo
Pays
- MX, US et BR
À venir :
- BBVA
- WorldPay
- Élavon
- Payer
- AMEX