Pular para o conteúdo principal
Nesta página

Comece com o Google Pay#

Esta página fornece um guia completo para integrar com sucesso o Google Pay com DEUNA.

O Google Pay é uma plataforma de carteira digital e sistema de pagamento on-line que permite compras no aplicativo, toque para pagar e no site. Ele permite que os usuários façam pagamentos on-line pela Web e com telefones, tablets e relógios Android.

Como funciona#

A integração com o Google Pay é significativamente diferente de outros métodos de pagamento tradicionais, por isso é importante compreender como funciona antes de integrar com o DEUNA.

Você pode usar o Google Pay para compras na web em sua estratégia comercial. Os clientes podem usar o Google Pay para transações simples enquanto fazem compras em navegadores da web como o Google Chrome.

As compras com token de rede usam uma versão tokenizada de um cartão em vez de transmitir os detalhes do cartão. O processo envolve a substituição segura das informações reais do cartão por um token e inclui um criptograma dinâmico para validar e proteger as transações. Este método protege os dados confidenciais do cliente, ao mesmo tempo que permite pagamentos tranquilos e seguros.

Token de rede

Um token de rede é um identificador exclusivo emitido pela rede de cartões (como Visa ou Mastercard) e é gerado especificamente para transações, comerciantes ou dispositivos seguros e específicos do contexto.

O token de rede atua como substituto do número original do cartão, permitindo transações seguras sem expor dados confidenciais do titular do cartão. Muitas vezes é combinado com um criptograma que protege o token contra fraudes.

Criptograma

Um criptograma é um código dinâmico específico da transação gerado durante uma transação de pagamento para autenticar e proteger o processo de pagamento. Normalmente é usado em sistemas de pagamento tokenizados para adicionar uma camada adicional de segurança.

O criptograma é criado pela rede do cartão ou banco emissor e é único para cada transação. Isso garante que, mesmo que seja interceptado, não poderá ser reutilizado por invasores.

Um criptograma é frequentemente transmitido junto com o token da rede e é validado pela rede do cartão para autorizar a transação.

Por que um token de rede é mais seguro?

  1. Segurança dinâmica
    • Os pagamentos tradicionais utilizam PAN e CVV fixos, que podem ser interceptados e reutilizados.
    • Os tokens de rede são emparelhados com um criptograma – um código de segurança único e específico para uma transação que não pode ser reutilizado em caso de roubo.
  2. Número do cartão oculto
    • O PAN original nunca é exposto durante as transações.
    • Mesmo que os dados sejam interceptados, a representação tokenizada é inútil fora do contexto pretendido.
  3. Revogabilidade e gerenciamento do ciclo de vida
    • Os tokens podem ser facilmente revogados ou substituídos sem afetar o cartão subjacente.
    • Se um token for comprometido, ele será substituído sem a necessidade de um novo cartão físico.

Google Pay com DEUNA

Este é o processo padrão para uma compra do Google Pay na DEUNA:

Tokenização de cartão

  1. Um cliente adiciona um cartão de crédito ou débito ao app Google Pay.
  2. O Google Pay solicita um token do banco que emitiu o cartão.
  3. Após a tokenização, o cartão agora é “tokenizado”, o que significa que possui um número de identificação exclusivo associado a ele.
  4. O Google Pay criptografa o cartão e o prepara para pagamentos.

Compra do Google Pay

  1. No momento da venda, o Google Pay envia o cartão tokenizado do cliente e um criptograma.
  2. O criptograma atua como uma senha de uso único no processo de criptografia.
  3. O aplicativo comercial recebe o criptograma e as informações da transação.
  4. O aplicativo do comerciante descriptografa a carga do Google.
  5. O aplicativo comercial envia o token de pagamento e as informações de transação relacionadas a um processador.
  6. O token é enviado para um gateway que oferece suporte nativo ao Google Pay.

Autorização segura

  1. DEUNA recebe a carga criptografada do Google Pay do aplicativo do comerciante.
  2. DEUNA descriptografa o token de pagamento e retransmite as informações da transação para um gateway ou receptor escolhido.
  3. A rede do cartão usa o token para recuperar as informações subjacentes do cartão em um ambiente seguro.
  4. A rede de cartões autoriza o pagamento sem expor o cartão.
  5. Para o método de autenticação da transação com cartão:
    • authMethod em paymentMethodDetails: DEUNA apoia PAN_ONLY e CRYPTOGRAM_3DS.
    • PAN_ONLY oferece suporte a métodos de pagamento que o Google Pay considera cartões não tokenizados.
    • CRYPTOGRAM_3DS oferece suporte a métodos de pagamento que o Google Pay considera cartões tokenizados.

Configuração do Google Pay#

Na DEUNA, você pode escolher entre duas opções de gerenciamento de certificados, dependendo se sua organização gerencia suas próprias credenciais do Google Pay.

Opções de certificado do Google Pay

  • Gerenciado pelo comerciante: Para comerciantes que possuem credenciais e certificados próprios do Google Pay. Você gerencia seu ID de comerciante do Google Pay, certificado de chave pública e chave privada. Use esta opção se precisar de controle total sobre suas chaves de criptografia.
  • Gerenciado por DEUNA: Para comerciantes que preferem não gerenciar diretamente as credenciais do Google Pay. A DEUNA gera e gerencia automaticamente seu ID de comerciante e cuida do registro no Google. Você só precisa fornecer o nome de exibição do seu comerciante.

1. Gerenciado pelo comerciante#

Neste modo, você gerencia suas próprias credenciais e certificados do Google Pay. Você deve gerar um par de chaves de criptografia e registrar a chave pública no Google antes de concluir a configuração do DEUNA.

1.1 Gere suas chaves de criptografia

Antes de configurar no DEUNA, você deve gerar um par de chaves e registrar a chave pública no Google Pay & Wallet Console.

Etapa 1: gerar uma chave privada

O comando a seguir gera uma chave privada de curva elíptica adequada para uso com NIST P-256 e a grava em key.pem:

Shell
openssl ecparam -name prime256v1 -genkey -noout -out key.pem

Opcional: visualize as chaves privadas e públicas

Shell
openssl ec -in key.pem -pubout -text -noout

O comando produz uma saída semelhante a esta:

YAML
read EC key
Private-Key: (256 bit)
priv:
    08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
    ...
pub:
    04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
    ...
ASN1 OID: prime256v1

Etapa 2: gerar uma chave pública codificada em base64

Execute o seguinte comando para obter uma chave pública codificada em base64 em formato de ponto não compactado:

Shell
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txt

Isto produz um publicKey.txt arquivo cujo conteúdo se assemelha ao seguinte:

Plain text
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=

Etapa 3: gerar uma chave privada codificada em base64 no formato PKCS #8

A biblioteca Tink espera que sua chave privada seja codificada em base64 no formato PKCS #8. Execute o seguinte comando para converter a chave privada gerada na Etapa 1:

Shell
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -

O comando produz uma saída semelhante a esta:

Plain text
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7n

Rotação de chave

O rodízio deve ser feito a cada 25 meses (regra do Google).

Conclua as etapas a seguir para alternar suas chaves de criptografia:

  1. Gere um novo par de chaves seguindo as etapas 1–3 acima.
  2. Abra o Google Pay e console da Carteira virtual enquanto estiver conectado com sua Conta do Google.
  3. No API Google Pay guia, sob a Integração direta painel, clique em Gerenciar ao lado da sua chave pública existente e clique em Adicione outra chave.
  4. Cole a nova chave pública codificada em base64 no Chave de criptografia pública campo e clique Salvar chaves de criptografia.
  5. Para garantir uma rotação contínua, suporte a descriptografia com chaves privadas novas e antigas durante o período de transição.
  6. Atualize o publicKey atributo no PaymentMethodTokenizationSpecification parâmetros em seu código:
JavaScript
const tokenizationSpecification = {
  "type": "DIRECT",
  "parameters": {
    "protocolVersion": "ECv2",
    "publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
  }
}
  1. Implante o código atualizado na produção. A partir deste ponto, novas transações são criptografadas usando o novo par de chaves.
  2. Confirme se a chave pública antiga não é mais usada para criptografar transações.
  1. Depois de confirmado, remova a chave privada antiga.
  2. Retorne ao Google Pay & Wallet Console, clique em Gerenciar ao lado da sua chave pública existente, clique em Excluir ao lado da chave pública antiga e clique em Salvar chaves de criptografia.

1.2 Registrar credenciais no DEUNA

Assim que suas chaves estiverem prontas, configure a conexão no DEUNA Admin:

  1. Faça login na sua sessão de administração DEUNA.
  2. Clique Conexões e pesquise Google Pay.
  3. Clique Conectar.
  4. Abaixo Selecione o tipo de gerenciamento de certificado, selecione Gerenciado pelo comerciante.
  5. Insira as seguintes informações:
    • Nome do comerciante: Um nome de exibição para identificar a credencial.
    • Google Pay Merchant ID: Seu ID de comerciante do Google Pay.
    • Certificado do Google Pay: A chave pública codificada em base64 gerada na Etapa 2.
    • Chave privada: A chave privada codificada em base64 no formato PKCS #8 gerada na Etapa 3.
    • Tipo de gateway: Selecione seu gateway.
  6. Abaixo Redes de cartões permitidas, selecione pelo menos uma bandeira de cartão: Mastercard, Visa, American Express, Discover, Interac ou JCB.
  7. Abaixo Métodos de autenticação permitidos, o 3DS está sempre ativado. Habilite opcionalmente Somente panorâmica.
  8. Clique Conectar.
Exemplo interativoUsa dados de exemplo e não faz solicitações à API.
Produção
Pagamentos

Conexões

Descubra e gerencie integrações de pagamento, carteiras e antifraude.

Acme LATAM · Produção
5 conexões de exemploAtualizado agora
ConexõesTipoStatusAção
AdyenGateway de pagamentoConectada
WorldpayGateway de pagamentoConectada
PayPalForma de pagamentoConectada
Mercado PagoForma de pagamentoNão conectada
RiskifiedMecanismo antifraudeNão conectada

2. Gerenciado por DEUNA#

Neste modo, a DEUNA gera e gerencia automaticamente seu ID de comerciante do Google Pay e gerencia o registro no Google. Você só precisa fornecer o nome de exibição do seu comerciante.

  1. Faça login na sua sessão de administração DEUNA.
  2. Clique Conexões e pesquise Google Pay.
  3. Clique Conectar.
  4. Abaixo Selecione o tipo de gerenciamento de certificado, selecione Gerenciado por DEUNA.
  5. Insira as seguintes informações:
    • Nome do comerciante: Um nome de exibição para identificar a credencial.
    • Tipo de gateway: Selecione seu gateway.
  6. Abaixo Redes de cartões permitidas, selecione pelo menos uma bandeira de cartão: Mastercard, Visa, American Express, Discover, Interac ou JCB.
  7. Abaixo Métodos de autenticação permitidos, o 3DS está sempre ativado. Habilite opcionalmente Somente panorâmica.
  8. Clique Conectar.

A conexão aparece em Conexões ativas depois que DEUNA validar a configuração.

Configuração suportada#

Processadores

  • Listra
  • Adyen
  • GetNet
  • Cielo

Países

  • MX, EUA e BR

A seguir:

  • BBVA
  • MundoPay
  • Elavon
  • PagueU
  • AMEX

Nesta seção