メインコンテンツへスキップ
このページで

Apple Payを開始する#

このページは、DEUNAとのApple Payの統合を成功させるための包括的なガイドを提供します。

Apple Payは、安全なアプリやウェブサイトでの購入を可能にする、デジタルウォレットおよび決済システムです。Mac、iPhone、iPad、Apple WatchでSafariを使用して、Appleのエコシステム内に安全に保存されたカード情報を利用してオンライン決済を行うことを可能にします。

仕組み#

Apple Payとの統合は、他の従来の決済方法とは大きく異なるため、DEUNAとの統合前に、その仕組みを理解することが重要です。

Apple Payは、Appleによって生成された決済トークンを使用して、購入者のカード情報を暗号化します。このトークンは、商人のサーバーに送信され、DEUNAによって復号化され、カード情報は設定された決済プロセッサに送信されます。

Apple Pay 決済トークン

Apple Payの決済トークンは、Appleのサーバーによって、各取引中に生成される暗号化されたオブジェクトです。このトークンには、商人の決済処理証明書から取得された公開鍵を使用して、購入者のカード情報が安全に暗号化されています。

このトークンは、取引ごとに一意であり、第三者に傍受された場合でも再利用できないことを保証します。

暗号

暗号は、決済プロセスを認証および保護するために、決済時に生成される、動的な、取引固有のコードです。Apple Payは、 3DSecure 支払い方法において、暗号は以下の形式で送信されます。 OnlinePaymentCryptogram 復号されたトークン内

暗号は、決済ネットワークによって検証され、取引が承認されます。 Apple Pay が利用可能な場合は、必ず PSP に送信する必要があります。そうしないと、取引は失敗します。

Apple Pay 設定

このセクションでは、Apple Payの設定プロセス全体を詳細に説明します。Apple Developer Portalでの商取引IDの作成から、DEUNAへの認証情報の登録までを手順で示します。

このガイドを使用して、DEUNAとのApple Payの設定を準備および設定してください。

  • Apple 開発者設定: 商社IDを作成し、必要な証明書とキーを生成および変換し、商社ドメインを検証してください。
  • DEUNA 管理者設定: Apple Pay の接続を追加し、ルーティングを設定し、Apple Pay を有効にします。

設定が完了したら、統合方法(SDK または Direct)を選択できます。

Apple Pay 証明書オプション

DEUNA 管理者で、Apple Pay 用の以下の 2 つの証明書オプションがあります。

  • 店舗側管理: Direct API 統合でのみ利用できます。Apple Developer アカウントを持つ加盟店は、このドキュメントの手順に従って証明書を生成し、管理画面に認証情報を追加してください。
  • DEUNAによる管理: Apple Developerアカウントをお持ちでない、またはDEUNAのウィジェットを通じて導入する場合の利用方法。この場合、DEUNAの証明書を使用するには、まずドメインを登録する必要があります。

1. merchantによる証明書管理#

1.1 Apple Payの設定をApple Developerポータルで設定

ドキュメント: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment

1.1 Create a Merchant ID

  1. ご自身のkontoにログインしてください。 Apple 開発者アカウント.
  2. [Go to] 識別子 以下の 証明書、識別子およびプロファイル section.
  3. クリックしてください (+) button.
  4. 選択 商取引者ID および、「クリック」 続き.
  5. 入力してください 説明 および 識別子 加盟店向けには、以下の手順で設定してください。 続き.
  1. クリック 登録 登録を完了するために。

1.2 Apple Pay 決済処理証明書の作成

この証明書は、Appleが購入者のカードデータを暗号化するために使用します。DEUNAは、この証明書を使用して決済トークンを復号化します。

  1. 生成してください 証明書署名リクエスト (CSR) および そのプライベートキー 以下のコマンドをターミナルで実行することで:
Shell
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem

# Create a CSR using the private key
openssl req -new -sha256 \
    -key payment_processing_private_key.pem \
    -out payment_processing_csr.csr
  1. 2番目のコマンドは、証明書を生成するための情報を入力するように求めます。以下のフィールドに情報を入力してください:
Plain text
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test  # Merchant description
Organizational Unit Name (eg, section) []:                            # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []:                                                     # optional

A challenge password []:                                              # optional
An optional company name []:                                          # optional
  1. その結果、以下の2つのファイルをご持参ください:
  • payment_processing_private_key.pem
  • payment_processing_csr.csr
  1. Appleポータルに戻り、「Merchant ID」を最近作成したものをクリックしてください。
  2. 以下の Apple Pay 決済処理証明書 セクション、クリック 証明書を作成する.
  3. クリック ファイルを選択 および、選択してください payment_processing_csr.csr 生成したばかりのファイル。
  4. クリック 続き.
  5. ダウンロードして保管してください apple_pay.cer Appleによって生成された証明書。

1.3 Apple Pay の商取引者証明書を作成する

この証明書は、DEUNAのサーバーとAppleのサーバー間のTLS通信を認証するために使用され、支払いセッションの要求時に使用されます。

  1. 「作成した商社ID」をクリックしてください。
  2. 以下の Apple Pay 商取引識別証明書 セクション、クリック 証明書を作成する.
  3. CSR (証明書要求) とその RSA 秘密鍵を生成する 以下のコマンドをターミナルで実行することで:
Shell
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048

# Create a CSR using the RSA private key
openssl req -new -sha256 \
    -key merchant_identity_rsa_private_key.pem \
    -out merchant_identity_rsa_csr.csr
  1. 次のコマンドで、証明書を生成するための情報を求められます。 以下の手順と同様に、フィールドに入力してください:
Plain text
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test  # Merchant description
Organizational Unit Name (eg, section) []:                            # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay   # Merchant ID
Email Address []:                                                     # optional

A challenge password []:                                              # optional
An optional company name []:                                          # optional
  1. その結果、以下の2つのファイルをご持参ください:
  • merchant_identity_rsa_private_key.pem
  • merchant_identity_rsa_csr.csr
  1. Apple ポータルに戻り、 ファイルを選択 および、選択してください merchant_identity_rsa_csr.csr 生成したばかりのファイル。
  2. クリック 続き.
  3. ダウンロードして保管してください merchant_id.cer Appleによって生成された証明書。

1.4 ドメインの登録

  1. 「作成した商社ID」をクリックしてください。
  2. 以下の 商社ドメイン セクション、クリック ドメインを追加.
  3. ドメインを入力し、 保存.
  4. ドメイン検証に必要な .txt ファイルをダウンロードします。

1.5 ドメインの検証

  1. ダウンロードした .txt ファイルを、サーバー上の .well-known フォルダに配置します。 アクセス時には、サーバーがその https://<domain>/.well-known/apple-developer-merchantid-domain-association.txtの内容を返す必要があります。 .txt file.
  2. ドメインが
  3. 以下の 商社ドメイン セクション、クリック 確認.
  4. 検証済み と表示されるはずです。 status.

1.6. DEUNAへの認証情報の登録 (独自の証明書を使用)

すべての証明書をダウンロードしたら、DEUNAへの登録のために、PEM形式で内容を抽出する必要があります。

  • 商取引名:商人の名前を追加
  • ApplePay Merchant ID: Apple Payで作成された商取引ID (例: merchant.com.yourdomain.pay
  • 決済処理証明書:
    • この手順では、Apple Pay決済処理証明書の登録時にダウンロードした apple_pay.cer ファイルが必要です。
    • ターミナルで、ファイルの保存されているフォルダから、以下のコマンドを実行します:
Shell
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem
  • 結果は、指定されたセクションに表示されます。 Payment Processing Certificate Payment Processing Private Key Apple Pay Certificate.
PEM
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE-----
  • Payment Processing Private Key
    • ファイルが必要です。 payment_processing_private_key.pem 出力は、
Shell
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""
  • セクション、 決済処理証明書 フィールドに配置してください。 Private Key field.
PEM
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY-----
  • 商人識別の証明書
    • この手順では、Apple Pay決済処理証明書の登録時にダウンロードした merchant_id.cer ファイル。
Shell
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem
  • セクション、 商人識別の証明書 フィールドに配置してください。 Apple Pay Certificate field.
PEM
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE-----
  • Merchant Identity Private Key
    • この手順では、Apple Pay決済処理証明書の登録時にダウンロードした merchant_identity_rsa_private_key.pem Apple Pay商取引識別証明書を作成した際に生成された
Shell
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""
  • セクション、 商人識別の証明書 フィールドに配置してください。 ファイル。 field.
PEM
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY-----
  • 商取引ドメインの追加Private Key
  • : 商取引のURLを追加サポートするカードネットワークを選択
  • サポートする認証方法を選択 (常に3DSを選択)
インタラクティブな例サンプルデータを使用し、APIリクエストは行いません。
本番環境
決済

接続

決済、ウォレット、および不正検知の統合を発見および管理します。

Acme LATAM · 本番環境
5 サンプル接続直前に更新
接続種類ステータスアクション
Adyen決済ゲートウェイ接続済み
Worldpay決済ゲートウェイ接続済み
PayPal決済方法接続済み
Mercado Pago決済方法接続されていない
Riskified不正検知エンジン接続されていない

2. DEUNA 管理証明書#

DEUNA管理証明書を選択した場合、Adminにログインし、Connectionsに移動してからApple Payを選択します。 証明書管理の種類を選択、 DEUNA管理 を選択し、必要な情報を入力します。

  • 商取引名:商人の名前を追加
  • ApplePay Merchant ID: Apple Payで作成された商取引ID (例: merchant.com.yourdomain.pay
  • 商社ドメイン: 商取引のURLを追加
  • サポートされているカードネットワークサポートするカードネットワークを選択
  • サポートされている認証方法 (常に3DSを選択)

接続は、DEUNAが設定を検証した後、 Active connections に表示されます。


4. サポートされている設定:#

4.1 プロセッサ:

  • Stripe
  • Adyen
  • Getnet
  • Cielo

4.2 開催国:

  • メキシコ (MX), アメリカ (US), ブラジル (BR)

今後の展開:

  • BBVA
  • WorldPay
  • Elavon
  • PayU
  • AMEX

このセクションで