• Francia
página de estado
demo
asistencia
FAQContacte el soporte tecnico
Buscar
Categoria
Tags
España
Francia
España
Europa (Inglés)
India
Página principal
Casos de uso
Crear un pago
Crear un pago en vencimientos
Crear un pago multitarjeta
Crear un pago por token
Crear un enlace de pago
Crear una suscripción
Gestione sus suscripciones
Gestione sus transacciones
Analizar los diarios
Docs API
Formulario incrustado
API REST
Formulario en redirección
Pago móvil
Intercambio de ficheros
Ejemplo de código
Medios de pago
Plugins
Guías
Back office Experto
Guías funcionales

Garantizar la integridad de los intercambios

La integridad de la información intercambiada está garantizada por un intercambio de firmas alfanuméricas entre la plataforma de pago y el sitio web vendedor.

El diálogo entre la plataforma de pago y el sitio web vendedor se realiza mediante el envío de formularios HTML.

Un formulario contiene una lista de campos específicos (ver capítulo Generar un formulario de pago) utilizados para generar una cadena.

Este string se convierte luego en un string más pequeño mediante una función hash (SHA-1,HMAC-SHA-256).

El vendedor puede elegir el algoritmo hash en su Back Office Expert (consulte el capítulo Seleccionar el algoritmo hash).

El string resultante se llama el resumen (digest en inglés) del string inicial.

El resumen debe transmitirse en el campo de firma (consulte el capítulo Calcular la firma).

Modelado de mecanismos de seguridad:

Figura 1. Diagrama mecanismo de seguridad
  1. El sitio web vendedor construye los datos del formulario y calcula la firma.
  2. El sitio web vendedor envía el formulario a la plataforma.
  3. La plataforma recibe los datos del formulario y calcula la firma con los datos recibidos.
  4. La plataforma compara la firma calculada con la firma transmitida por el sitio web vendedor.
  5. Si las firmas difieren, la solicitud de pago es rechazada.

    De lo contrario, la plataforma procede al pago.

  6. La plataforma construye los datos de respuesta y calcula la firma de la respuesta.
  7. Según la configuración de la tienda (ver capítulo Configurar notificaciones), la plataforma transmite el resultado del pago al sitio del comerciante.
  8. El sitio web vendedor recibe los datos y calcula la firma. Compara la firma calculada con la firma transmitida por la plataforma.
  9. Si las firmas difieren, el vendedor analiza el origen del error (error en el cálculo, intento de fraude, etc.)

    De lo contrario, el sitio web vendedor actualiza su base de datos (estado del stock, estado del pedido, etc.).

Jobs
Legal
GDPR
25.18-1.11