Passa al contenuto principale
In questa pagina

Tokenizzazione tramite processori di pagamento sostituisce i dati sensibili della carta di pagamento con gettoni unici generati dal processore.

Le principali caratteristiche della tokenizzazione sono:

  • Trasparenza: La tokenizzazione del processore si integra in modo trasparente nel flusso delle transazioni.
  • Flessibilità: Utilizzare più processori per la tokenizzazione e fare acquisti senza CVV.
  • Aggiornamento del CVV: Aggiorna il CVV delle carte già archiviate nel vault di carte DEUNA quando richiesto dal processore.

Tokenizzazione del processore#

Il processore utilizza i token per eseguire transazioni in modo sicuro, senza la necessità di gestire le informazioni riservate della carta nel processo transazionale.

Tokenize le carte dei vostri clienti:

  • Richiedi la funzionalità di tokenizzazione PSP dal commerciante al DEUNA.
  • Implementare metodi di processore che supportano la tokenizzazione della carta.
  • In alcuni casi, è necessario avere un accordo precedente con il processore per la tokenizzazione.

Metadati di verifica della carta#

Tokenizzazione e verifica sono correlate ma distinte. Una carta memorizzata riceve i metadati di verifica solo dopo che DEUNA l’ha confermata tramite un’autorizzazione con importo zero o una transazione di pagamento che raggiunge uno stato di elaborazione accettato. Fino ad allora, le risposte di recupero delle carte omettono i metadati di verifica facoltativi.

Consulta Elencare e recuperare le carte memorizzate per consultare il contratto della risposta, le fonti di verifica e un payload di esempio.

Verifica del CVV per connessione#

Alcuni processori richiedono che le carte tokenizzate dell'utente re-entrino CVV.

La verifica del CVV può essere attivata o disattivata in modo indipendente per ogni connessione a un processore di pagamento. Quando è attiva, i pagamenti instradati tramite tale connessione raccolgono e convalidano il CVV in base al flusso di carta attivo. Quando è disattivata, i pagamenti idonei instradati tramite tale connessione possono procedere senza CVV.

In una strategia di pagamento con più connessioni idonee, ogni connessione mantiene il proprio requisito per il CVV. Le regole di instradamento o un’altra connessione possono quindi richiedere comunque il CVV, anche quando una connessione è configurata per non richiederlo.

Se una risposta del processore di pagamento contiene exclude_cvv: true, la connessione selezionata non richiede al cliente di inserire il CVV per tale flusso idoneo. Questa risposta riflette il comportamento a livello di connessione; non è un’impostazione della richiesta che disattiva il CVV a livello globale.

Per i metodi di pagamento che già hanno una carta tokenizzata nella rete DEUNA, la CVV deve sempre essere richiesto quando si elabora una transazione per le carte utilizzate per la prima volta da un utente o che non sono state salvate.


Esempio

JavaScript
{
  "enabled": true,
  "method_type": "credit_card",
  "processor_name": "kuski",
  "exclude_cvv": true, 
}