Apple Pay の統合について説明します
Apple Payを開始する#
このページは、DEUNAとのApple Payの統合を成功させるための包括的なガイドを提供します。
Apple Payは、安全なアプリやウェブサイトでの購入を可能にする、デジタルウォレットおよび決済システムです。Mac、iPhone、iPad、Apple WatchでSafariを使用して、Appleのエコシステム内に安全に保存されたカード情報を利用してオンライン決済を行うことを可能にします。
仕組み#
Apple Payとの統合は、他の従来の決済方法とは大きく異なるため、DEUNAとの統合前に、その仕組みを理解することが重要です。
Apple Payは、Appleによって生成された決済トークンを使用して、購入者のカード情報を暗号化します。このトークンは、商人のサーバーに送信され、DEUNAによって復号化され、カード情報は設定された決済プロセッサに送信されます。
Apple Pay 決済トークン
Apple Payの決済トークンは、Appleのサーバーによって、各取引中に生成される暗号化されたオブジェクトです。このトークンには、商人の決済処理証明書から取得された公開鍵を使用して、購入者のカード情報が安全に暗号化されています。
このトークンは、取引ごとに一意であり、第三者に傍受された場合でも再利用できないことを保証します。
暗号
暗号は、決済プロセスを認証および保護するために、決済時に生成される、動的な、取引固有のコードです。Apple Payは、 3DSecure 支払い方法において、暗号は以下の形式で送信されます。 OnlinePaymentCryptogram 復号されたトークン内
暗号は、決済ネットワークによって検証され、取引が承認されます。 Apple Pay が利用可能な場合は、必ず PSP に送信する必要があります。そうしないと、取引は失敗します。
Apple Pay 設定
このセクションでは、Apple Payの設定プロセス全体を詳細に説明します。Apple Developer Portalでの商取引IDの作成から、DEUNAへの認証情報の登録までを手順で示します。
このガイドを使用して、DEUNAとのApple Payの設定を準備および設定してください。
- Apple 開発者設定: 商社IDを作成し、必要な証明書とキーを生成および変換し、商社ドメインを検証してください。
- DEUNA 管理者設定: Apple Pay の接続を追加し、ルーティングを設定し、Apple Pay を有効にします。
設定が完了したら、統合方法(SDK または Direct)を選択できます。
Apple Pay 証明書オプション
DEUNA 管理者で、Apple Pay 用の以下の 2 つの証明書オプションがあります。
- 店舗側管理: Direct API 統合でのみ利用できます。Apple Developer アカウントを持つ加盟店は、このドキュメントの手順に従って証明書を生成し、管理画面に認証情報を追加してください。
- DEUNAによる管理: Apple Developerアカウントをお持ちでない、またはDEUNAのウィジェットを通じて導入する場合の利用方法。この場合、DEUNAの証明書を使用するには、まずドメインを登録する必要があります。
1. merchantによる証明書管理#
1.1 Apple Payの設定をApple Developerポータルで設定
ドキュメント: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment
1.1 Create a Merchant ID
- ご自身のkontoにログインしてください。 Apple 開発者アカウント.
- [Go to] 識別子 以下の 証明書、識別子およびプロファイル section.
- クリックしてください (+) button.
- 選択 商取引者ID および、「クリック」 続き.
- 入力してください 説明 および 識別子 加盟店向けには、以下の手順で設定してください。 続き.
- クリック 登録 登録を完了するために。
1.2 Apple Pay 決済処理証明書の作成
この証明書は、Appleが購入者のカードデータを暗号化するために使用します。DEUNAは、この証明書を使用して決済トークンを復号化します。
- 生成してください 証明書署名リクエスト (CSR) および そのプライベートキー 以下のコマンドをターミナルで実行することで:
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem
# Create a CSR using the private key
openssl req -new -sha256 \
-key payment_processing_private_key.pem \
-out payment_processing_csr.csr- 2番目のコマンドは、証明書を生成するための情報を入力するように求めます。以下のフィールドに情報を入力してください:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- その結果、以下の2つのファイルをご持参ください:
payment_processing_private_key.pempayment_processing_csr.csr
- Appleポータルに戻り、「Merchant ID」を最近作成したものをクリックしてください。
- 以下の Apple Pay 決済処理証明書 セクション、クリック 証明書を作成する.
- クリック ファイルを選択 および、選択してください
payment_processing_csr.csr生成したばかりのファイル。 - クリック 続き.
- ダウンロードして保管してください
apple_pay.cerAppleによって生成された証明書。
1.3 Apple Pay の商取引者証明書を作成する
この証明書は、DEUNAのサーバーとAppleのサーバー間のTLS通信を認証するために使用され、支払いセッションの要求時に使用されます。
- 「作成した商社ID」をクリックしてください。
- 以下の Apple Pay 商取引識別証明書 セクション、クリック 証明書を作成する.
- CSR (証明書要求) とその RSA 秘密鍵を生成する 以下のコマンドをターミナルで実行することで:
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048
# Create a CSR using the RSA private key
openssl req -new -sha256 \
-key merchant_identity_rsa_private_key.pem \
-out merchant_identity_rsa_csr.csr- 次のコマンドで、証明書を生成するための情報を求められます。 以下の手順と同様に、フィールドに入力してください:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- その結果、以下の2つのファイルをご持参ください:
merchant_identity_rsa_private_key.pemmerchant_identity_rsa_csr.csr
- Apple ポータルに戻り、 ファイルを選択 および、選択してください
merchant_identity_rsa_csr.csr生成したばかりのファイル。 - クリック 続き.
- ダウンロードして保管してください
merchant_id.cerAppleによって生成された証明書。
1.4 ドメインの登録
- 「作成した商社ID」をクリックしてください。
- 以下の 商社ドメイン セクション、クリック ドメインを追加.
- ドメインを入力し、 保存.
- ドメイン検証に必要な
.txtファイルをダウンロードします。
1.5 ドメインの検証
- ダウンロードした
.txtファイルを、サーバー上の.well-knownフォルダに配置します。 アクセス時には、サーバーがそのhttps://<domain>/.well-known/apple-developer-merchantid-domain-association.txtの内容を返す必要があります。.txtfile. - ドメインが
- 以下の 商社ドメイン セクション、クリック 確認.
- 検証済み と表示されるはずです。 status.
1.6. DEUNAへの認証情報の登録 (独自の証明書を使用)
すべての証明書をダウンロードしたら、DEUNAへの登録のために、PEM形式で内容を抽出する必要があります。
- 商取引名:商人の名前を追加
- ApplePay Merchant ID: Apple Payで作成された商取引ID (例:
merchant.com.yourdomain.pay - 決済処理証明書:
- この手順では、Apple Pay決済処理証明書の登録時にダウンロードした
apple_pay.cerファイルが必要です。 - ターミナルで、ファイルの保存されているフォルダから、以下のコマンドを実行します:
- この手順では、Apple Pay決済処理証明書の登録時にダウンロードした
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- 結果は、指定されたセクションに表示されます。
Payment Processing CertificatePayment Processing Private KeyApple Pay Certificate.
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE------ Payment Processing Private Key
- ファイルが必要です。
payment_processing_private_key.pem出力は、
- ファイルが必要です。
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""- セクション、 決済処理証明書 フィールドに配置してください。
Private Keyfield.
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY------ 商人識別の証明書
- この手順では、Apple Pay決済処理証明書の登録時にダウンロードした
merchant_id.cerファイル。
- この手順では、Apple Pay決済処理証明書の登録時にダウンロードした
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- セクション、 商人識別の証明書 フィールドに配置してください。
Apple Pay Certificatefield.
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE------ Merchant Identity Private Key
- この手順では、Apple Pay決済処理証明書の登録時にダウンロードした
merchant_identity_rsa_private_key.pemApple Pay商取引識別証明書を作成した際に生成された
- この手順では、Apple Pay決済処理証明書の登録時にダウンロードした
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""- セクション、 商人識別の証明書 フィールドに配置してください。 ファイル。 field.
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY------ 商取引ドメインの追加Private Key
- : 商取引のURLを追加サポートするカードネットワークを選択
- サポートする認証方法を選択 (常に3DSを選択)
接続
決済、ウォレット、および不正検知の統合を発見および管理します。
| 接続 | 種類 | ステータス | アクション |
|---|---|---|---|
| Adyen | 決済ゲートウェイ | 接続済み | |
| Worldpay | 決済ゲートウェイ | 接続済み | |
| PayPal | 決済方法 | 接続済み | |
| Mercado Pago | 決済方法 | 接続されていない | |
| Riskified | 不正検知エンジン | 接続されていない |
2. DEUNA 管理証明書#
DEUNA管理証明書を選択した場合、Adminにログインし、Connectionsに移動してからApple Payを選択します。 証明書管理の種類を選択、 DEUNA管理 を選択し、必要な情報を入力します。
- 商取引名:商人の名前を追加
- ApplePay Merchant ID: Apple Payで作成された商取引ID (例:
merchant.com.yourdomain.pay - 商社ドメイン: 商取引のURLを追加
- サポートされているカードネットワークサポートするカードネットワークを選択
- サポートされている認証方法 (常に3DSを選択)
接続は、DEUNAが設定を検証した後、 Active connections に表示されます。
4. サポートされている設定:#
4.1 プロセッサ:
- Stripe
- Adyen
- Getnet
- Cielo
4.2 開催国:
- メキシコ (MX), アメリカ (US), ブラジル (BR)
今後の展開:
- BBVA
- WorldPay
- Elavon
- PayU
- AMEX