Apple Pague
Nesta página
Comece com o Apple Pay#
Esta página fornece um guia completo para integrar com sucesso o Apple Pay ao DEUNA.
Apple Pay é uma plataforma de carteira digital e sistema de pagamento que permite compras seguras em aplicativos e sites. Ele permite que os usuários façam pagamentos online do Safari no Mac, iPhone, iPad e Apple Watch, usando dados de cartão armazenados com segurança no ecossistema Apple.
Como funciona#
A integração com Apple Pay é significativamente diferente de outros métodos de pagamento tradicionais, por isso é importante compreender como funciona antes de integrar com DEUNA.
O Apple Pay criptografa as informações do cartão do comprador usando um token de pagamento gerado pela Apple. Este token é transmitido ao servidor do comerciante, onde a DEUNA o descriptografa e envia as informações do cartão ao processador de pagamento configurado.
Token de pagamento Apple Pay
O token de pagamento Apple Pay é um objeto criptografado gerado pelos servidores da Apple durante cada transação. Ele contém as informações do cartão do comprador criptografadas com segurança usando a chave pública do certificado de processamento de pagamentos do comerciante.
Este token é único para cada transação, garantindo que mesmo que seja interceptado, não poderá ser reutilizado por terceiros.
Criptograma
Um criptograma é um código dinâmico específico da transação gerado durante um pagamento para autenticar e proteger o processo. Apple Pay usa o 3DSecure tipo de pagamento, caso em que o criptograma é transmitido como OnlinePaymentCryptogram dentro do token descriptografado.
O criptograma é validado pela rede do cartão para autorizar a transação. Se presente, deve ser sempre enviado para o PSP — caso contrário, a transação falhará.
Configuração ApplePay
Esta seção detalha o processo completo de configuração do Apple Pay, desde a criação do Merchant ID no portal Apple Developer até o registro das credenciais no DEUNA.
Use este guia para preparar e configurar o Apple Pay com DEUNA.
- Configuração do desenvolvedor Apple: Crie um ID de comerciante, gere e converta os certificados e chaves necessários e verifique seus domínios de comerciante.
- Configuração do administrador DEUNA: Adicione a conexão Apple Pay, configure o roteamento e ative o Apple Pay.
Quando terminar, você estará pronto para escolher seu caminho de integração (SDK ou Direct).
Opções de certificado Apple Pay
No DEUNA Admin, você encontrará duas opções de certificados para Apple Pay:
- Gerenciado pelo comerciante: Disponível apenas para integrações diretas de API. Para comerciantes que possuem uma conta de desenvolvedor Apple. Neste caso, siga os passos deste documento para gerar seus certificados e adicionar suas credenciais no Admin.
- Gerenciado por DEUNA: Para comerciantes que não possuem uma conta Apple Developer ou que irão implementar via widget da DEUNA. Neste caso, deverá registar o seu domínio para poder utilizar os certificados da DEUNA.
1 Certificação Gerenciada pelo Comerciante#
1.1 Configure o Apple Pay no portal Apple Developer
Documentos: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment
1.1 Create a Merchant ID
- Faça login em seu Conta de desenvolvedor Apple.
- Acessar Identificadores sob o Certificados, identificadores e perfis section.
- Clique no (+) button.
- Selecione IDs do comerciante e clique Continuar.
- Digite o Descrição e Identificador para o comerciante e clique em Continuar.
- Clique Cadastre-se para concluir o registro.
1.2 Criar o certificado de processamento de pagamento Apple Pay
Este certificado é usado pela Apple para criptografar os dados do cartão do comprador. DEUNA usa-o para descriptografar o token de pagamento.
- Gere o Solicitação de assinatura de certificado (CSR) e seu chave privada executando os seguintes comandos em seu terminal:
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem
# Create a CSR using the private key
openssl req -new -sha256 \
-key payment_processing_private_key.pem \
-out payment_processing_csr.csr- O segundo comando solicitará informações para gerar o certificado. Preencha os campos da seguinte forma:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- Como resultado, você obterá dois arquivos que deverá manter:
payment_processing_private_key.pempayment_processing_csr.csr
- De volta ao portal da Apple, clique no ID do comerciante que você acabou de criar.
- Sob o Certificado de processamento de pagamento Apple Pay seção, clique Criar certificado.
- Clique Escolha arquivo e selecione o
payment_processing_csr.csrarquivo que você acabou de gerar. - Clique Continuar.
- Baixe e guarde o
apple_pay.cercertificado gerado pela Apple.
1.3 Criar o certificado de identidade do comerciante Apple Pay
Este certificado é utilizado para autenticar a comunicação TLS entre os servidores da DEUNA e os servidores da Apple ao solicitar uma sessão de pagamento.
- Clique no ID do comerciante que você criou.
- Sob o Certificado de identidade do comerciante Apple Pay seção, clique Criar certificado.
- Gerar o CSR e seu Chave privada RSA executando os seguintes comandos em seu terminal:
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048
# Create a CSR using the RSA private key
openssl req -new -sha256 \
-key merchant_identity_rsa_private_key.pem \
-out merchant_identity_rsa_csr.csr- O segundo comando solicitará informações para gerar o certificado. Preencha os campos da mesma forma que na etapa anterior:
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test # Merchant description
Organizational Unit Name (eg, section) []: # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []: # optional
A challenge password []: # optional
An optional company name []: # optional- Como resultado, você obterá dois arquivos que deverá manter:
merchant_identity_rsa_private_key.pemmerchant_identity_rsa_csr.csr
- De volta ao portal da Apple, clique em Escolha arquivo e selecione o
merchant_identity_rsa_csr.csrarquivo que você acabou de gerar. - Clique Continuar.
- Baixe e guarde o
merchant_id.cercertificado gerado pela Apple.
1.4 Registrar um domínio
- Clique no ID do comerciante que você criou.
- Sob o Domínios Comerciais seção, clique Adicionar domínio.
- Digite seu domínio e clique Salvar.
- Baixe o
.txtarquivo necessário para verificação de domínio.
1.5 Verifique o domínio
- Coloque o baixado
.txtarquivo dentro de um.well-knownpasta em seu servidor. Ao acessarhttps://<domain>/.well-known/apple-developer-merchantid-domain-association.txt, o servidor deve retornar o conteúdo desse.txtfile. - Volte para o ID do comerciante no portal da Apple.
- Sob o Domínios Comerciais seção, clique Verificar.
- O domínio agora deve mostrar um Verificado status.
1.6. Registre credenciais na DEUNA com seus próprios certificados
Depois de baixados todos os certificados, é necessário extrair seu conteúdo em formato PEM para registrá-los no DEUNA.
- Nome do comerciante: adicione o nome do comerciante
- ApplePay Merchant ID: ID do comerciante criado no Apple Pay, por ex.
merchant.com.yourdomain.pay - Certificado de processamento de pagamento:
- Para esta etapa você precisará do
apple_pay.cerarquivo baixado ao registrar o certificado de processamento de pagamento Apple Pay. - Execute os seguintes comandos em seu terminal, na pasta onde o arquivo está localizado:
- Para esta etapa você precisará do
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- O resultado deveria ser na seção
Payment Processing Certificateno campoApple Pay Certificate.
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE------ Payment Processing Private Key
- ⚠️ Para esta etapa você precisará do
payment_processing_private_key.pemarquivo gerado ao criar o CSR para o certificado de processamento de pagamento Apple Pay.
- ⚠️ Para esta etapa você precisará do
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""- A saída deve ir no Certificado de processamento de pagamento seção, no
Private Keyfield.
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY------ Certificado de identidade do comerciante
- Para esta etapa você precisará do
merchant_id.cerarquivo baixado ao registrar o certificado de identidade do comerciante Apple Pay.
- Para esta etapa você precisará do
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem- A saída deve ir no Certificado de identidade do comerciante seção, no
Apple Pay Certificatefield.
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE------ Merchant Identity Private Key
- Para esta etapa você precisará do
merchant_identity_rsa_private_key.pemarquivo gerado ao criar o CSR para o certificado de identidade do comerciante Apple Pay.
- Para esta etapa você precisará do
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""- A saída deve ir no Certificado de identidade do comerciante seção, no Chave privada field.
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY------ Adicionar domínios de comerciante: adicione os URLs do comerciante
- Selecione as redes de cartões: Selecione as marcas de cartão que você apoiará
- Selecione os métodos de autenticação permitidos (sempre selecione 3DS)
Conexões
Descubra e gerencie integrações de pagamento, carteiras e antifraude.
| Conexões | Tipo | Status | Ação |
|---|---|---|---|
| Adyen | Gateway de pagamento | Conectada | |
| Worldpay | Gateway de pagamento | Conectada | |
| PayPal | Forma de pagamento | Conectada | |
| Mercado Pago | Forma de pagamento | Não conectada | |
| Riskified | Mecanismo antifraude | Não conectada |
2. Certificado gerenciado pela DEUNA#
Se você escolher o certificado gerenciado pela DEUNA, faça login no Admin, navegue até Conexões e selecione Apple Pay. Abaixo Selecione o tipo de gerenciamento de certificado, selecione Gerenciado por DEUNA e forneça as informações necessárias.
- Nome do comerciante: adicione o nome do comerciante
- ApplePay Merchant ID: ID do comerciante criado no Apple Pay, por ex.
merchant.com.yourdomain.pay - Domínios Comerciais: adicione os URLs do comerciante
- Redes de cartões permitidas: Selecione as marcas de cartão que você apoiará
- Métodos de autenticação permitidos (sempre selecione 3DS)
A conexão aparece em Conexões ativas depois que DEUNA validar a configuração.
4. Configuração suportada:#
4.1 Processadores:
- Listra
- Adyen
- GetNet
- Cielo
4.2 Países:
- México (MX), Estados Unidos (EUA), Brasil (BR)
A seguir:
- BBVA
- MundoPay
- Elavon
- PagueU
- AMEX