Paga di Apple
In questa pagina
Inizia con Apple Pay#
Questa pagina fornisce una guida completa per integrare con successo Apple Pay con DEUNA.
Apple Pay è una piattaforma di portafoglio digitale e sistema di pagamento che consente acquisti sicuri in applicazioni e siti web. Consente agli utenti di effettuare pagamenti online da Safari su Mac, iPhone, iPad e Apple Watch, utilizzando i dati della carta memorizzati in modo sicuro all'interno dell'ecosistema Apple.
Come funziona#
Integrare con Apple Pay è significativamente diverso da altri metodi di pagamento tradizionali, quindi è importante capire come funziona prima di integrare con DEUNA.
Apple Pay crittografa le informazioni della carta dell'acquirente utilizzando un gettone di pagamento generato da Apple. Questo token viene trasmesso al server del commerciante, dove DEUNA lo decifra e invia le informazioni della carta al processore di pagamento configurato.
Token di pagamento di Apple Pay
Il gettone di pagamento Apple Pay è un oggetto crittografato generato dai server di Apple durante ogni transazione. Contiene le informazioni della carta dell'acquirente crittografate in modo sicuro utilizzando la chiave pubblica dal certificato di elaborazione dei pagamenti del commerciante.
Questo token è unico per ogni transazione, assicurando che anche se intercettato, non può essere riutilizzato da terzi.
Cryptogram
Un crittogramma è un codice dinamico e specifico per le transazioni generato durante un pagamento per autenticare e proteggere il processo. Apple Pay utilizza il 3DSecure tipo di pagamento, in cui il crittogramma viene trasmesso come OnlinePaymentCryptogram all'interno del token decrittografato.
Il crittogramma è convalidato dalla rete di carte per autorizzare la transazione. Se presente, deve essere sempre inviato al PSP — altrimenti, la transazione fallirà.
Configurazione ApplePay
Questa sezione dettaglia il processo di configurazione completo di Apple Pay, dalla creazione dell'ID Merchant nel portale Apple Developer per registrare le credenziali in DEUNA.
Utilizzare questa guida per preparare e configurare Apple Pay con DEUNA.
- Configurazione di Apple Developer: Creare un ID Merchant, generare e convertire i certificati e le chiavi richiesti e verificare i domini dei commercianti.
- Impostazione di amministratore DEUNA: Aggiungere la connessione Apple Pay, configurare il routing e attivare Apple Pay.
Una volta terminato, sarai pronto a scegliere il tuo percorso di integrazione (SDK o Direct).
Opzioni di certificazione Apple Pay
Nell'Admin DEUNA troverete due opzioni di certificazione per Apple Pay:
- Merchant-Managed: Disponibile solo per integrazioni API dirette. Per i commercianti che hanno un account Apple Developer. In questo caso, seguire i passaggi in questo documento per generare i certificati e aggiungere le credenziali nell'Admin.
- DEUNA-Managed: Per i commercianti che non hanno un account Apple Developer o implementano tramite il widget di DEUNA. In questo caso, è necessario registrare il dominio per utilizzare i certificati DEUNA.
1 Certificazione Merchant-Managed#
1.1 Configurare Apple Pay nel portale Apple Developer
Docs: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment
1.1 Create a Merchant ID
- Accedi al tuo Account Apple Sviluppatore.
- Vai a Identificazione sotto Certificati, Identifiers & Profiles section.
- Cliccare su (+) button.
- Seleziona ID di Merchant e cliccare Continua.
- Inserisci il Descrizione e Identificazione per il commerciante, quindi fare clic Continua.
- Cliccare su Registrazione per completare la registrazione.
1.2 Creare il certificato di elaborazione dei pagamenti della Paga di Mela
Questo certificato viene utilizzato da Apple per crittografare i dati della carta dell'acquirente. DEUNA lo usa per decifrare il gettone di pagamento.
- Generare il Richiesta di firma del certificato (CSR) e la sua chiave privata eseguendo i seguenti comandi nel terminale:
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem
# Create a CSR using the private key
openssl req -new -sha256 \
-key payment_processing_private_key.pem \
-out payment_processing_csr.csr- Il secondo comando ti chiederà informazioni per generare il certificato. Compila i campi come segue:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- Di conseguenza si otterrà due file che si deve mantenere:
payment_processing_private_key.pempayment_processing_csr.csr
- Torna nel portale Apple, clicca sul Merchant ID che hai appena creato.
- Sotto il Certificato di elaborazione pagamento Apple Pay sezione, fare clic Crea un certificato.
- Cliccare su Scegli il file e selezionare il
payment_processing_csr.csrfile che hai appena generato. - Cliccare su Continua.
- Scarica e tieni premuto il tasto
apple_pay.cercertificato generato da Apple.
1.3 Creare il certificato di identità Merchant Mela Pay
Questo certificato viene utilizzato per autenticare la comunicazione TLS tra i server DEUNA e i server Apple quando si richiede una sessione di pagamento.
- Clicca sul Merchant ID che hai creato.
- Sotto il Certificato di identità di mele Pay sezione, fare clic Crea un certificato.
- Generare la RSI e la sua RSA chiave privata eseguendo i seguenti comandi nel terminale:
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048
# Create a CSR using the RSA private key
openssl req -new -sha256 \
-key merchant_identity_rsa_private_key.pem \
-out merchant_identity_rsa_csr.csr- Il secondo comando ti chiederà informazioni per generare il certificato. Compilare i campi allo stesso modo del passaggio precedente:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- Di conseguenza si otterrà due file che si deve mantenere:
merchant_identity_rsa_private_key.pemmerchant_identity_rsa_csr.csr
- Torna nel portale Apple, clicca Scegli il file e selezionare il
merchant_identity_rsa_csr.csrfile che hai appena generato. - Cliccare su Continua.
- Scarica e tieni premuto il tasto
merchant_id.cercertificato generato da Apple.
1.4 Registra un dominio
- Clicca sul Merchant ID che hai creato.
- Sotto il Domini di Merchant sezione, fare clic Aggiungi dominio.
- Inserisci il tuo dominio e clicca Salva.
- Scarica il
.txtfile richiesto per la verifica del dominio.
1.5 Verificare il dominio
- Posizionare il scaricato
.txtfile all'interno di un.well-knowncartella sul server. Quando si accedehttps://<domain>/.well-known/apple-developer-merchantid-domain-association.txt, il server deve restituire il contenuto di tale.txtfile. - Torna all'ID Merchant nel portale Apple.
- Sotto il Domini di Merchant sezione, fare clic Verifica.
- Il dominio dovrebbe ora mostrare un Verificato status.
1.6. Registra le credenziali in DEUNA con i tuoi certificati
Una volta che tutti i certificati sono stati scaricati, è necessario estrarre il loro contenuto in formato PEM per registrarli in DEUNA.
- Nome del Merchant: aggiungere il nome del commerciante
- ApplePay Merchant ID: ID Merchant creato in Apple Pay, ad esempio.
merchant.com.yourdomain.pay - Certificato di elaborazione del pagamento:
- Per questo passo avrete bisogno di
apple_pay.cerfile scaricato quando si registra il Certificato di Elaborazione Pagamenti Apple. - Eseguire i seguenti comandi nel terminale, dalla cartella in cui si trova il file:
- Per questo passo avrete bisogno di
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- El risultato debería en la sección
Payment Processing Certificateen el campoApple Pay Certificate.
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE------ Payment Processing Private Key
- ⚠️ Per questo passo avrete bisogno di
payment_processing_private_key.pemfile generato durante la creazione del CSR per il Certificato di Elaborazione Pagamenti Apple.
- ⚠️ Per questo passo avrete bisogno di
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""- L'output dovrebbe andare in Certificato di elaborazione del pagamento sezione, nella
Private Keyfield.
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY------ Certificato di identità di merce
- Per questo passo avrete bisogno di
merchant_id.cerfile scaricato quando si registra il Certificato di identità Apple Pay Merchant.
- Per questo passo avrete bisogno di
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- L'output dovrebbe andare in Certificato di identità di merce sezione, nella
Apple Pay Certificatefield.
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE------ Merchant Identity Private Key
- Per questo passo avrete bisogno di
merchant_identity_rsa_private_key.pemfile generato durante la creazione della RSI per il certificato di identità di Apple Pay Merchant.
- Per questo passo avrete bisogno di
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""- L'output dovrebbe andare in Certificato di identità di merce sezione, nella Chiave privata field.
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY------ Aggiungere domini di Merchant: aggiungere gli URL del commerciante
- Selezionare le reti di scheda: Seleziona i marchi di carte che supporterai
- Selezionare i metodi auth consentiti (sempre selezionare 3DS)
Connessioni
Scopri e gestisci le integrazioni di pagamento, wallet e antifrode.
| Connessioni | Tipo | Stato | Azione |
|---|---|---|---|
| Adyen | Gateway di pagamento | Connessa | |
| Worldpay | Gateway di pagamento | Connessa | |
| PayPal | Metodo di pagamento | Connessa | |
| Mercado Pago | Metodo di pagamento | Non connessa | |
| Riskified | Motore antifrode | Non connessa |
2. Certificato di gestione DEUNA#
Se si sceglie il certificato DEUNA-gestito, accedere all'amministratore, navigare in connessioni, quindi selezionare Apple Pay. Sottotitoli Selezionare il tipo di gestione del certificato, selezionare DEUNA-Managed e fornire le informazioni richieste.
- Nome del Merchant: aggiungere il nome del commerciante
- ApplePay Merchant ID: ID Merchant creato in Apple Pay, ad esempio.
merchant.com.yourdomain.pay - Domini di Merchant: aggiungere gli URL del commerciante
- Reti di carte consentite: Seleziona i marchi di carte che supporterai
- Metodi di autenticazione consentiti (sempre selezionare 3DS)
La connessione appare sotto Collegamenti attivi dopo che DEUNA convalida la configurazione.
4. Configurazione supportata:#
4.1 Processori:
- Stripe
- Adyen
- Getnet
- Cielo
4.2 Paesi:
- Messico (MX), Stati Uniti (US), Brasile (BR)
In arrivo:
- BBVA
- MondoPay
- Elavon
- Pays
- AMEX