Passa al contenuto principale
In questa pagina

Inizia con Google Pay#

Questa pagina fornisce una guida completa per integrare con successo Google Pay con DEUNA.

Google Pay è una piattaforma di portafoglio digitale e sistema di pagamento online che alimenta in-app, tap-to-pay, e acquisti del sito web. Consente agli utenti di effettuare pagamenti online dal web e con telefoni Android, tablet e orologi.

Come funziona#

Integrare con Google Pay è significativamente diverso da altri metodi di pagamento tradizionali, quindi è importante capire come funziona prima di integrare con DEUNA.

È possibile utilizzare Google Pay per gli acquisti web nella vostra strategia commerciale. I clienti possono utilizzare Google Pay per transazioni semplici durante lo shopping su browser web come Google Chrome.

Gli acquisti con un token di rete utilizzano una versione tokenizzata di una carta invece di trasmettere i dettagli della carta. Il processo prevede la sostituzione sicura delle informazioni della carta con un token e include un crittogramma dinamico per convalidare e garantire le transazioni. Questo metodo protegge i dati sensibili dei clienti, consentendo pagamenti lisci e sicuri.

Token di rete

A token di rete è un identificatore unico rilasciato dalla rete di carte (come Visa o Mastercard) ed è specificamente generato per operazioni sicure e specifiche per contesto, commercianti, o dispositivi.

Il token di rete funge da stand-in per il numero di carta originale, consentendo transazioni sicure senza esporre i dati sensibili dei titolari di carte. Spesso è abbinato a un crittogramma che protegge il token contro le frodi.

Cryptogram

A Crittogramma è un codice dinamico e specifico per le transazioni generato durante una transazione di pagamento per autenticare e garantire il processo di pagamento. È tipicamente utilizzato nei sistemi di pagamento tokenizzati per aggiungere un ulteriore livello di sicurezza.

Il crittogramma è creato dalla rete di carte o banca emissione, ed è unico per ogni transazione. Ciò assicura che, anche se intercettato, non possa essere riutilizzato dagli aggressori.

Un crittogramma viene spesso trasmesso accanto al token di rete ed è convalidato dalla rete di carte per autorizzare la transazione.

Perché un token di rete è più sicuro?

  1. Sicurezza dinamica
    • I pagamenti tradizionali utilizzano un PAN fisso e CVV, che possono essere intercettati e riutilizzati.
    • Coppia di gettoni di rete con un crittogramma — un codice di sicurezza specifico per transazioni una volta che non può essere riutilizzato se rubato.
  2. Numero di carta concelata
    • Il PAN originale non è mai esposto durante le transazioni.
    • Anche se i dati vengono intercettati, la rappresentazione tokenizzata è inutile al di fuori del suo contesto previsto.
  3. Gestione del ciclo di vita e della revocabilità
    • I gettoni possono essere facilmente revocati o sostituiti senza pregiudicare la carta sottostante.
    • Se un token è compromesso, viene sostituito senza bisogno di una nuova carta fisica.

Google Pay con DEUNA

Questo è il processo standard per un acquisto Google Pay in DEUNA:

Tokenizzazione della carta

  1. Un cliente aggiunge una carta di credito o di debito alla loro app Google Pay.
  2. Google Pay richiede un gettone dalla banca che ha rilasciato quella carta.
  3. Dopo la tokenizzazione, la carta è ora "tokenizzata", il che significa che ha un numero di identificazione unico associato ad esso.
  4. Google Pay crittografa la carta e lo rende pronto per i pagamenti.

acquisto di Google Pay

  1. Al momento della vendita, Google Pay invia la carta tokenizzata del cliente e un crittogramma.
  2. Il crittogramma agisce come una password di uso una volta nel processo di crittografia.
  3. L'app mercantile riceve il crittogramma e le informazioni sulle transazioni.
  4. L'app del commerciante decifra il carico di pagamento da Google.
  5. L'app del commerciante invia il gettone di pagamento e le relative informazioni di transazione a un processore.
  6. Il gettone viene inviato a un gateway che supporta indigenamente Google Pay.

Autorizzazione sicura

  1. DEUNA riceve il payload crittografato Google Pay dall'app commerciante.
  2. DEUNA decifra il gettone di pagamento e relè le informazioni di transazione a un gateway o ricevitore scelto.
  3. La rete di carte utilizza il gettone per recuperare le informazioni della scheda sottostante in un ambiente sicuro.
  4. La rete di carte autorizza il pagamento senza esporre la carta.
  5. Per il metodo di autenticazione della transazione della carta:
    • authMethod in paymentMethodDetails: Sostegni DEUNA PAN_ONLY e CRYPTOGRAM_3DS.
    • PAN_ONLY supporta i metodi di pagamento che Google Pay ritiene come carte non-tokenizzate.
    • CRYPTOGRAM_3DS supporta i metodi di pagamento che Google Pay ritiene come carte tokenizzate.

Configurazione di Google Pay#

In DEUNA, è possibile scegliere tra due opzioni di gestione dei certificati a seconda che la vostra organizzazione gestisca le proprie credenziali di Google Pay.

Opzioni di certificato di pagamento

  • Merchant-Managed: Per i commercianti che hanno le proprie credenziali di Google Pay e certificati. Gestisci il tuo ID Google Pay Merchant, il certificato di chiave pubblica e la chiave privata. Utilizzare questa opzione se si richiede il pieno controllo sulle chiavi di crittografia.
  • DEUNA-Managed: Per i commercianti che preferiscono non gestire le credenziali di Google Pay direttamente. DEUNA genera e gestisce automaticamente il tuo ID Merchant e gestisce la registrazione con Google. È necessario solo fornire il nome del tuo display mercantile.

1. Merchant-Managed#

In questa modalità, gestisci le tue credenziali e i certificati Google Pay. È necessario generare una coppia di chiavi di crittografia e registrare la chiave pubblica con Google prima di completare la configurazione DEUNA.

1.1 Genera le chiavi di crittografia

Prima di configurare in DEUNA, è necessario generare una coppia chiave e registrare la chiave pubblica nella console Google Pay & Wallet.

Passo 1: Generare una chiave privata

Il comando seguente genera una chiave privata Elliptic Curve adatta per l'uso con NIST P-256 e la scrive a key.pem:

Shell
openssl ecparam -name prime256v1 -genkey -noout -out key.pem

Opzionale: Visualizza le chiavi pubbliche e private

Shell
openssl ec -in key.pem -pubout -text -noout

Il comando produce un output simile a quello seguente:

YAML
read EC key
Private-Key: (256 bit)
priv:
    08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
    ...
pub:
    04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
    ...
ASN1 OID: prime256v1

Fase 2: Generare una chiave pubblica codificata base64

Eseguire il seguente comando per ottenere una chiave pubblica codificata base64 in formato punto non compresso:

Shell
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txt

Questo produce publicKey.txt file il cui contenuto assomiglia a quanto segue:

Plain text
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=

Passo 3: Generare una chiave privata codificata base64 in formato PKCS #8

La libreria Tink si aspetta che la chiave privata sia la base 64-encoded in formato PKCS #8. Eseguire il seguente comando per convertire la chiave privata generata nel Passo 1:

Shell
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -

Il comando produce un output simile a quello seguente:

Plain text
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7n

Rotazione chiave

La rotazione deve essere effettuata ogni 25 mesi (regola Google).

Completa i seguenti passaggi per ruotare le chiavi di crittografia:

  1. Generare una nuova coppia di tasti seguendo i passaggi 1-3 sopra.
  2. Aprire Console di Paga e Portafoglio mentre si è firmato con il tuo account Google.
  3. Nel Google Pay API scheda, sotto Integrazione diretta riquadro, fare clic Gestione accanto alla chiave pubblica esistente, quindi fare clic Aggiungi un'altra chiave.
  4. Incolla la nuova chiave pubblica codificata base64 nella Chiave di crittografia pubblica campo e click Salvare le chiavi di crittografia.
  5. Per garantire una rotazione senza interruzioni, supporta la decrittazione con le nuove e vecchie chiavi private durante il periodo di transizione.
  6. Aggiornare il publicKey attributo nel PaymentMethodTokenizationSpecification parametri nel codice:
JavaScript
const tokenizationSpecification = {
  "type": "DIRECT",
  "parameters": {
    "protocolVersion": "ECv2",
    "publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
  }
}
  1. Distribuire il codice aggiornato alla produzione. Da questo punto, nuove transazioni vengono crittografate utilizzando la nuova coppia chiave.
  2. Confermare che la vecchia chiave pubblica non è più utilizzata per crittografare qualsiasi transazione.
  1. Una volta confermata, rimuovere la vecchia chiave privata.
  2. Torna alla console Google Pay & Wallet, clicca Gestione accanto alla chiave pubblica esistente, fare clic Elimina accanto alla vecchia chiave pubblica, e fare clic Salvare le chiavi di crittografia.

1.2 Registra le credenziali in DEUNA

Una volta che le chiavi sono pronte, configurare la connessione nell'Admin DEUNA:

  1. Accedi alla tua sessione di amministrazione DEUNA.
  2. Cliccare su Collegamenti e cercare Google Pay.
  3. Cliccare su Collegamento.
  4. Sottotitoli Selezionare il tipo di gestione del certificato, selezionare Merchant-Managed.
  5. Inserisci le seguenti informazioni:
    • Nome del commerciante: Un nome di visualizzazione per identificare le credenziali.
    • Google Pay Merchant ID: Il tuo ID Google Pay Merchant.
    • Certificato di pagamento di Google: La chiave pubblica codificata base64 generata nel passaggio 2.
    • Chiave privata: La chiave privata codificata base64 in formato PKCS #8 generato nel passaggio 3.
    • Tipo di gateway: Seleziona il tuo gateway.
  6. Sottotitoli Reti di carte consentite, selezionare almeno un marchio di carte: Mastercard, Visa, American Express, Discover, Interac o JCB.
  7. Sottotitoli Metodi di autenticazione consentiti, 3DS è sempre attivato. Attivare facoltativamente Solo la pan.
  8. Cliccare su Collegamento.
Esempio interattivoUsa dati di esempio e non effettua richieste API.
Produzione
Pagamenti

Connessioni

Scopri e gestisci le integrazioni di pagamento, wallet e antifrode.

Acme LATAM · Produzione
5 connessioni di esempioAggiornato ora
ConnessioniTipoStatoAzione
AdyenGateway di pagamentoConnessa
WorldpayGateway di pagamentoConnessa
PayPalMetodo di pagamentoConnessa
Mercado PagoMetodo di pagamentoNon connessa
RiskifiedMotore antifrodeNon connessa

2. DEUNA-Managed#

In questa modalità, DEUNA genera e gestisce automaticamente il tuo ID Google Pay Merchant e gestisce la registrazione con Google. È necessario solo fornire il nome del tuo display mercantile.

  1. Accedi alla tua sessione di amministrazione DEUNA.
  2. Cliccare su Collegamenti e cercare Google Pay.
  3. Cliccare su Collegamento.
  4. Sottotitoli Selezionare il tipo di gestione del certificato, selezionare DEUNA-Managed.
  5. Inserisci le seguenti informazioni:
    • Nome del commerciante: Un nome di visualizzazione per identificare le credenziali.
    • Tipo di gateway: Seleziona il tuo gateway.
  6. Sottotitoli Reti di carte consentite, selezionare almeno un marchio di carte: Mastercard, Visa, American Express, Discover, Interac o JCB.
  7. Sottotitoli Metodi di autenticazione consentiti, 3DS è sempre attivato. Attivare facoltativamente Solo la pan.
  8. Cliccare su Collegamento.

La connessione appare sotto Collegamenti attivi dopo che DEUNA convalida la configurazione.

Configurazione supportata#

Processori

  • Stripe
  • Adyen
  • Getnet
  • Cielo

Paesi

  • MX, US e BR

In arrivo:

  • BBVA
  • MondoPay
  • Elavon
  • Pays
  • AMEX

In questa sezione