Google Pay
Nesta página
Comece com o Google Pay#
Esta página fornece um guia completo para integrar com sucesso o Google Pay com DEUNA.
O Google Pay é uma plataforma de carteira digital e sistema de pagamento on-line que permite compras no aplicativo, toque para pagar e no site. Ele permite que os usuários façam pagamentos on-line pela Web e com telefones, tablets e relógios Android.
Como funciona#
A integração com o Google Pay é significativamente diferente de outros métodos de pagamento tradicionais, por isso é importante compreender como funciona antes de integrar com o DEUNA.
Você pode usar o Google Pay para compras na web em sua estratégia comercial. Os clientes podem usar o Google Pay para transações simples enquanto fazem compras em navegadores da web como o Google Chrome.
As compras com token de rede usam uma versão tokenizada de um cartão em vez de transmitir os detalhes do cartão. O processo envolve a substituição segura das informações reais do cartão por um token e inclui um criptograma dinâmico para validar e proteger as transações. Este método protege os dados confidenciais do cliente, ao mesmo tempo que permite pagamentos tranquilos e seguros.
Token de rede
Um token de rede é um identificador exclusivo emitido pela rede de cartões (como Visa ou Mastercard) e é gerado especificamente para transações, comerciantes ou dispositivos seguros e específicos do contexto.
O token de rede atua como substituto do número original do cartão, permitindo transações seguras sem expor dados confidenciais do titular do cartão. Muitas vezes é combinado com um criptograma que protege o token contra fraudes.
Criptograma
Um criptograma é um código dinâmico específico da transação gerado durante uma transação de pagamento para autenticar e proteger o processo de pagamento. Normalmente é usado em sistemas de pagamento tokenizados para adicionar uma camada adicional de segurança.
O criptograma é criado pela rede do cartão ou banco emissor e é único para cada transação. Isso garante que, mesmo que seja interceptado, não poderá ser reutilizado por invasores.
Um criptograma é frequentemente transmitido junto com o token da rede e é validado pela rede do cartão para autorizar a transação.
Por que um token de rede é mais seguro?
- Segurança dinâmica
- Os pagamentos tradicionais utilizam PAN e CVV fixos, que podem ser interceptados e reutilizados.
- Os tokens de rede são emparelhados com um criptograma – um código de segurança único e específico para uma transação que não pode ser reutilizado em caso de roubo.
- Número do cartão oculto
- O PAN original nunca é exposto durante as transações.
- Mesmo que os dados sejam interceptados, a representação tokenizada é inútil fora do contexto pretendido.
- Revogabilidade e gerenciamento do ciclo de vida
- Os tokens podem ser facilmente revogados ou substituídos sem afetar o cartão subjacente.
- Se um token for comprometido, ele será substituído sem a necessidade de um novo cartão físico.
Google Pay com DEUNA
Este é o processo padrão para uma compra do Google Pay na DEUNA:
Tokenização de cartão
- Um cliente adiciona um cartão de crédito ou débito ao app Google Pay.
- O Google Pay solicita um token do banco que emitiu o cartão.
- Após a tokenização, o cartão agora é “tokenizado”, o que significa que possui um número de identificação exclusivo associado a ele.
- O Google Pay criptografa o cartão e o prepara para pagamentos.
Compra do Google Pay
- No momento da venda, o Google Pay envia o cartão tokenizado do cliente e um criptograma.
- O criptograma atua como uma senha de uso único no processo de criptografia.
- O aplicativo comercial recebe o criptograma e as informações da transação.
- O aplicativo do comerciante descriptografa a carga do Google.
- O aplicativo comercial envia o token de pagamento e as informações de transação relacionadas a um processador.
- O token é enviado para um gateway que oferece suporte nativo ao Google Pay.
Autorização segura
- DEUNA recebe a carga criptografada do Google Pay do aplicativo do comerciante.
- DEUNA descriptografa o token de pagamento e retransmite as informações da transação para um gateway ou receptor escolhido.
- A rede do cartão usa o token para recuperar as informações subjacentes do cartão em um ambiente seguro.
- A rede de cartões autoriza o pagamento sem expor o cartão.
- Para o método de autenticação da transação com cartão:
authMethodempaymentMethodDetails: DEUNA apoiaPAN_ONLYeCRYPTOGRAM_3DS.PAN_ONLYoferece suporte a métodos de pagamento que o Google Pay considera cartões não tokenizados.CRYPTOGRAM_3DSoferece suporte a métodos de pagamento que o Google Pay considera cartões tokenizados.
Configuração do Google Pay#
Na DEUNA, você pode escolher entre duas opções de gerenciamento de certificados, dependendo se sua organização gerencia suas próprias credenciais do Google Pay.
Opções de certificado do Google Pay
- Gerenciado pelo comerciante: Para comerciantes que possuem credenciais e certificados próprios do Google Pay. Você gerencia seu ID de comerciante do Google Pay, certificado de chave pública e chave privada. Use esta opção se precisar de controle total sobre suas chaves de criptografia.
- Gerenciado por DEUNA: Para comerciantes que preferem não gerenciar diretamente as credenciais do Google Pay. A DEUNA gera e gerencia automaticamente seu ID de comerciante e cuida do registro no Google. Você só precisa fornecer o nome de exibição do seu comerciante.
1. Gerenciado pelo comerciante#
Neste modo, você gerencia suas próprias credenciais e certificados do Google Pay. Você deve gerar um par de chaves de criptografia e registrar a chave pública no Google antes de concluir a configuração do DEUNA.
1.1 Gere suas chaves de criptografia
Antes de configurar no DEUNA, você deve gerar um par de chaves e registrar a chave pública no Google Pay & Wallet Console.
Etapa 1: gerar uma chave privada
O comando a seguir gera uma chave privada de curva elíptica adequada para uso com NIST P-256 e a grava em key.pem:
openssl ecparam -name prime256v1 -genkey -noout -out key.pemOpcional: visualize as chaves privadas e públicas
openssl ec -in key.pem -pubout -text -nooutO comando produz uma saída semelhante a esta:
read EC key
Private-Key: (256 bit)
priv:
08:f4:ae:16:be:22:48:86:90:a6:b8:e3:72:11:cf:
...
pub:
04:e7:68:5c:ff:bd:02:ae:3b:dd:29:c6:c2:0d:c9:
...
ASN1 OID: prime256v1Etapa 2: gerar uma chave pública codificada em base64
Execute o seguinte comando para obter uma chave pública codificada em base64 em formato de ponto não compactado:
openssl ec -in key.pem -pubout -text -noout 2> /dev/null | grep "pub:" -A5 | sed 1d | xxd -r -p | base64 | paste -sd "\0" - | tr -d '\n\r ' > publicKey.txtIsto produz um publicKey.txt arquivo cujo conteúdo se assemelha ao seguinte:
BOdoXP+9Aq473SnGwg3JU1aiNpsd9vH2ognq4PtDtlLGa3Kj8TPf+jaQNPyDSkh3JUhiS0KyrrlWhAgNZKHYF2Y=Etapa 3: gerar uma chave privada codificada em base64 no formato PKCS #8
A biblioteca Tink espera que sua chave privada seja codificada em base64 no formato PKCS #8. Execute o seguinte comando para converter a chave privada gerada na Etapa 1:
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -nocrypt | base64 | paste -sd "\0" -O comando produz uma saída semelhante a esta:
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgWV4oK8c/MZkCLk4qSCNjW0Zm6H0CBCtSYxkXkC9FBHehRANCAAQPldOnhO2/oXjdJD1dwlFPiNs6fcdoRgFu3/Z0iKj24SjTGyLRGAtYWLGXBZcDdPj3T2bJRHRVhE8Bc2AjkT7nRotação de chave
O rodízio deve ser feito a cada 25 meses (regra do Google).
Conclua as etapas a seguir para alternar suas chaves de criptografia:
- Gere um novo par de chaves seguindo as etapas 1–3 acima.
- Abra o Google Pay e console da Carteira virtual enquanto estiver conectado com sua Conta do Google.
- No API Google Pay guia, sob a Integração direta painel, clique em Gerenciar ao lado da sua chave pública existente e clique em Adicione outra chave.
- Cole a nova chave pública codificada em base64 no Chave de criptografia pública campo e clique Salvar chaves de criptografia.
- Para garantir uma rotação contínua, suporte a descriptografia com chaves privadas novas e antigas durante o período de transição.
- Atualize o
publicKeyatributo noPaymentMethodTokenizationSpecificationparâmetros em seu código:
const tokenizationSpecification = {
"type": "DIRECT",
"parameters": {
"protocolVersion": "ECv2",
"publicKey": "BOdoXP1aiNp.....kh3JUhiSZKHYF2Y="
}
}- Implante o código atualizado na produção. A partir deste ponto, novas transações são criptografadas usando o novo par de chaves.
- Confirme se a chave pública antiga não é mais usada para criptografar transações.
- Depois de confirmado, remova a chave privada antiga.
- Retorne ao Google Pay & Wallet Console, clique em Gerenciar ao lado da sua chave pública existente, clique em Excluir ao lado da chave pública antiga e clique em Salvar chaves de criptografia.
1.2 Registrar credenciais no DEUNA
Assim que suas chaves estiverem prontas, configure a conexão no DEUNA Admin:
- Faça login na sua sessão de administração DEUNA.
- Clique Conexões e pesquise Google Pay.
- Clique Conectar.
- Abaixo Selecione o tipo de gerenciamento de certificado, selecione Gerenciado pelo comerciante.
- Insira as seguintes informações:
- Nome do comerciante: Um nome de exibição para identificar a credencial.
- Google Pay Merchant ID: Seu ID de comerciante do Google Pay.
- Certificado do Google Pay: A chave pública codificada em base64 gerada na Etapa 2.
- Chave privada: A chave privada codificada em base64 no formato PKCS #8 gerada na Etapa 3.
- Tipo de gateway: Selecione seu gateway.
- Abaixo Redes de cartões permitidas, selecione pelo menos uma bandeira de cartão: Mastercard, Visa, American Express, Discover, Interac ou JCB.
- Abaixo Métodos de autenticação permitidos, o 3DS está sempre ativado. Habilite opcionalmente Somente panorâmica.
- Clique Conectar.
Conexões
Descubra e gerencie integrações de pagamento, carteiras e antifraude.
| Conexões | Tipo | Status | Ação |
|---|---|---|---|
| Adyen | Gateway de pagamento | Conectada | |
| Worldpay | Gateway de pagamento | Conectada | |
| PayPal | Forma de pagamento | Conectada | |
| Mercado Pago | Forma de pagamento | Não conectada | |
| Riskified | Mecanismo antifraude | Não conectada |
2. Gerenciado por DEUNA#
Neste modo, a DEUNA gera e gerencia automaticamente seu ID de comerciante do Google Pay e gerencia o registro no Google. Você só precisa fornecer o nome de exibição do seu comerciante.
- Faça login na sua sessão de administração DEUNA.
- Clique Conexões e pesquise Google Pay.
- Clique Conectar.
- Abaixo Selecione o tipo de gerenciamento de certificado, selecione Gerenciado por DEUNA.
- Insira as seguintes informações:
- Nome do comerciante: Um nome de exibição para identificar a credencial.
- Tipo de gateway: Selecione seu gateway.
- Abaixo Redes de cartões permitidas, selecione pelo menos uma bandeira de cartão: Mastercard, Visa, American Express, Discover, Interac ou JCB.
- Abaixo Métodos de autenticação permitidos, o 3DS está sempre ativado. Habilite opcionalmente Somente panorâmica.
- Clique Conectar.
A conexão aparece em Conexões ativas depois que DEUNA validar a configuração.
Configuração suportada#
Processadores
- Listra
- Adyen
- GetNet
- Cielo
Países
- MX, EUA e BR
A seguir:
- BBVA
- MundoPay
- Elavon
- PagueU
- AMEX