Pular para o conteúdo principal
Nesta página

Comece com o Apple Pay#

Esta página fornece um guia completo para integrar com sucesso o Apple Pay ao DEUNA.

Apple Pay é uma plataforma de carteira digital e sistema de pagamento que permite compras seguras em aplicativos e sites. Ele permite que os usuários façam pagamentos online do Safari no Mac, iPhone, iPad e Apple Watch, usando dados de cartão armazenados com segurança no ecossistema Apple.

Como funciona#

A integração com Apple Pay é significativamente diferente de outros métodos de pagamento tradicionais, por isso é importante compreender como funciona antes de integrar com DEUNA.

O Apple Pay criptografa as informações do cartão do comprador usando um token de pagamento gerado pela Apple. Este token é transmitido ao servidor do comerciante, onde a DEUNA o descriptografa e envia as informações do cartão ao processador de pagamento configurado.

Token de pagamento Apple Pay

O token de pagamento Apple Pay é um objeto criptografado gerado pelos servidores da Apple durante cada transação. Ele contém as informações do cartão do comprador criptografadas com segurança usando a chave pública do certificado de processamento de pagamentos do comerciante.

Este token é único para cada transação, garantindo que mesmo que seja interceptado, não poderá ser reutilizado por terceiros.

Criptograma

Um criptograma é um código dinâmico específico da transação gerado durante um pagamento para autenticar e proteger o processo. Apple Pay usa o 3DSecure tipo de pagamento, caso em que o criptograma é transmitido como OnlinePaymentCryptogram dentro do token descriptografado.

O criptograma é validado pela rede do cartão para autorizar a transação. Se presente, deve ser sempre enviado para o PSP — caso contrário, a transação falhará.

Configuração ApplePay

Esta seção detalha o processo completo de configuração do Apple Pay, desde a criação do Merchant ID no portal Apple Developer até o registro das credenciais no DEUNA.

Use este guia para preparar e configurar o Apple Pay com DEUNA.

  • Configuração do desenvolvedor Apple: Crie um ID de comerciante, gere e converta os certificados e chaves necessários e verifique seus domínios de comerciante.
  • Configuração do administrador DEUNA: Adicione a conexão Apple Pay, configure o roteamento e ative o Apple Pay.

Quando terminar, você estará pronto para escolher seu caminho de integração (SDK ou Direct).

Opções de certificado Apple Pay

No DEUNA Admin, você encontrará duas opções de certificados para Apple Pay:

  • Gerenciado pelo comerciante: Disponível apenas para integrações diretas de API. Para comerciantes que possuem uma conta de desenvolvedor Apple. Neste caso, siga os passos deste documento para gerar seus certificados e adicionar suas credenciais no Admin.
  • Gerenciado por DEUNA: Para comerciantes que não possuem uma conta Apple Developer ou que irão implementar via widget da DEUNA. Neste caso, deverá registar o seu domínio para poder utilizar os certificados da DEUNA.

1 Certificação Gerenciada pelo Comerciante#

1.1 Configure o Apple Pay no portal Apple Developer

Documentos: https://developer.apple.com/documentation/applepayontheweb/configuring-your-environment

1.1 Create a Merchant ID

  1. Faça login em seu Conta de desenvolvedor Apple.
  2. Acessar Identificadores sob o Certificados, identificadores e perfis section.
  3. Clique no (+) button.
  4. Selecione IDs do comerciante e clique Continuar.
  5. Digite o Descrição e Identificador para o comerciante e clique em Continuar.
  1. Clique Cadastre-se para concluir o registro.

1.2 Criar o certificado de processamento de pagamento Apple Pay

Este certificado é usado pela Apple para criptografar os dados do cartão do comprador. DEUNA usa-o para descriptografar o token de pagamento.

  1. Gere o Solicitação de assinatura de certificado (CSR) e seu chave privada executando os seguintes comandos em seu terminal:
Shell
# Generate an EC private key using the P-256 curve
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out payment_processing_private_key.pem

# Create a CSR using the private key
openssl req -new -sha256 \
    -key payment_processing_private_key.pem \
    -out payment_processing_csr.csr
  1. O segundo comando solicitará informações para gerar o certificado. Preencha os campos da seguinte forma:
Plain text
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test  # Merchant description
Organizational Unit Name (eg, section) []:                            # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay # Merchant ID
Email Address []:                                                     # optional

A challenge password []:                                              # optional
An optional company name []:                                          # optional
  1. Como resultado, você obterá dois arquivos que deverá manter:
  • payment_processing_private_key.pem
  • payment_processing_csr.csr
  1. De volta ao portal da Apple, clique no ID do comerciante que você acabou de criar.
  2. Sob o Certificado de processamento de pagamento Apple Pay seção, clique Criar certificado.
  3. Clique Escolha arquivo e selecione o payment_processing_csr.csr arquivo que você acabou de gerar.
  4. Clique Continuar.
  5. Baixe e guarde o apple_pay.cer certificado gerado pela Apple.

1.3 Criar o certificado de identidade do comerciante Apple Pay

Este certificado é utilizado para autenticar a comunicação TLS entre os servidores da DEUNA e os servidores da Apple ao solicitar uma sessão de pagamento.

  1. Clique no ID do comerciante que você criou.
  2. Sob o Certificado de identidade do comerciante Apple Pay seção, clique Criar certificado.
  3. Gerar o CSR e seu Chave privada RSA executando os seguintes comandos em seu terminal:
Shell
# Generate an RSA 2048-bit private key
openssl genrsa -out merchant_identity_rsa_private_key.pem 2048

# Create a CSR using the RSA private key
openssl req -new -sha256 \
    -key merchant_identity_rsa_private_key.pem \
    -out merchant_identity_rsa_csr.csr
  1. O segundo comando solicitará informações para gerar o certificado. Preencha os campos da mesma forma que na etapa anterior:
Plain text
Country Name (2 letter code) [AU]: US
State or Province Name (full name) [Some-State]: New York
Locality Name (eg, city) []: New York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: DEUNA test  # Merchant description
Organizational Unit Name (eg, section) []:                            # optional
Common Name (e.g. server FQDN or YOUR name) []: merchant.io.deuna.pay   # Merchant ID
Email Address []:                                                     # optional

A challenge password []:                                              # optional
An optional company name []:                                          # optional
  1. Como resultado, você obterá dois arquivos que deverá manter:
  • merchant_identity_rsa_private_key.pem
  • merchant_identity_rsa_csr.csr
  1. De volta ao portal da Apple, clique em Escolha arquivo e selecione o merchant_identity_rsa_csr.csr arquivo que você acabou de gerar.
  2. Clique Continuar.
  3. Baixe e guarde o merchant_id.cer certificado gerado pela Apple.

1.4 Registrar um domínio

  1. Clique no ID do comerciante que você criou.
  2. Sob o Domínios Comerciais seção, clique Adicionar domínio.
  3. Digite seu domínio e clique Salvar.
  4. Baixe o .txt arquivo necessário para verificação de domínio.

1.5 Verifique o domínio

  1. Coloque o baixado .txt arquivo dentro de um .well-known pasta em seu servidor. Ao acessar https://<domain>/.well-known/apple-developer-merchantid-domain-association.txt, o servidor deve retornar o conteúdo desse .txt file.
  2. Volte para o ID do comerciante no portal da Apple.
  3. Sob o Domínios Comerciais seção, clique Verificar.
  4. O domínio agora deve mostrar um Verificado status.

1.6. Registre credenciais na DEUNA com seus próprios certificados

Depois de baixados todos os certificados, é necessário extrair seu conteúdo em formato PEM para registrá-los no DEUNA.

  • Nome do comerciante: adicione o nome do comerciante
  • ApplePay Merchant ID: ID do comerciante criado no Apple Pay, por ex. merchant.com.yourdomain.pay
  • Certificado de processamento de pagamento:
    • Para esta etapa você precisará do apple_pay.cer arquivo baixado ao registrar o certificado de processamento de pagamento Apple Pay.
    • Execute os seguintes comandos em seu terminal, na pasta onde o arquivo está localizado:
Shell
openssl x509 -inform DER -in "apple_pay.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem
  • O resultado deveria ser na seção Payment Processing Certificate no campo Apple Pay Certificate.
PEM
-----BEGIN CERTIFICATE-----\nMIIEbDCCBBKgAwIBAgIILCdFbC/W4kcwCgYIKoZIzj0EAwIwgYAxNDAy...\n-----END CERTIFICATE-----
  • Payment Processing Private Key
    • ⚠️ Para esta etapa você precisará do payment_processing_private_key.pem arquivo gerado ao criar o CSR para o certificado de processamento de pagamento Apple Pay.
Shell
openssl rsa -in "payment_processing_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' payment_processing_private_key.pem
echo -e ""
  • A saída deve ir no Certificado de processamento de pagamento seção, no Private Key field.
PEM
-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQg...\n-----END PRIVATE KEY-----
  • Certificado de identidade do comerciante
    • Para esta etapa você precisará do merchant_id.cer arquivo baixado ao registrar o certificado de identidade do comerciante Apple Pay.
Shell
openssl x509 -inform DER -in "merchant_id.cer" -out certificate.pem
openssl x509 -in "certificate.pem" -text -noout
echo -e "const merchantCertificate:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' certificate.pem
echo -e ""
rm certificate.pem
  • A saída deve ir no Certificado de identidade do comerciante seção, no Apple Pay Certificate field.
PEM
-----BEGIN CERTIFICATE-----\nMIIGDTCCBPWgAwIBAgIQKcUD7Csg6A8Fxtg6/9tOyTANBgkqhkiG...\n-----END CERTIFICATE-----
  • Merchant Identity Private Key
    • Para esta etapa você precisará do merchant_identity_rsa_private_key.pem arquivo gerado ao criar o CSR para o certificado de identidade do comerciante Apple Pay.
Shell
openssl rsa -in "merchant_identity_rsa_private_key.pem" -text -noout
echo -e "const merchantPrivateKey:"
awk 'NR>1{printf "\\n"}{ printf "%s", $0 }' merchant_identity_rsa_private_key.pem
echo -e ""
  • A saída deve ir no Certificado de identidade do comerciante seção, no Chave privada field.
PEM
-----BEGIN PRIVATE KEY-----\nMIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCa...\n-----END PRIVATE KEY-----
  • Adicionar domínios de comerciante: adicione os URLs do comerciante
  • Selecione as redes de cartões: Selecione as marcas de cartão que você apoiará
  • Selecione os métodos de autenticação permitidos (sempre selecione 3DS)
Exemplo interativoUsa dados de exemplo e não faz solicitações à API.
Produção
Pagamentos

Conexões

Descubra e gerencie integrações de pagamento, carteiras e antifraude.

Acme LATAM · Produção
5 conexões de exemploAtualizado agora
ConexõesTipoStatusAção
AdyenGateway de pagamentoConectada
WorldpayGateway de pagamentoConectada
PayPalForma de pagamentoConectada
Mercado PagoForma de pagamentoNão conectada
RiskifiedMecanismo antifraudeNão conectada

2. Certificado gerenciado pela DEUNA#

Se você escolher o certificado gerenciado pela DEUNA, faça login no Admin, navegue até Conexões e selecione Apple Pay. Abaixo Selecione o tipo de gerenciamento de certificado, selecione Gerenciado por DEUNA e forneça as informações necessárias.

  • Nome do comerciante: adicione o nome do comerciante
  • ApplePay Merchant ID: ID do comerciante criado no Apple Pay, por ex. merchant.com.yourdomain.pay
  • Domínios Comerciais: adicione os URLs do comerciante
  • Redes de cartões permitidas: Selecione as marcas de cartão que você apoiará
  • Métodos de autenticação permitidos (sempre selecione 3DS)

A conexão aparece em Conexões ativas depois que DEUNA validar a configuração.


4. Configuração suportada:#

4.1 Processadores:

  • Listra
  • Adyen
  • GetNet
  • Cielo

4.2 Países:

  • México (MX), Estados Unidos (EUA), Brasil (BR)

A seguir:

  • BBVA
  • MundoPay
  • Elavon
  • PagueU
  • AMEX

Nesta seção