Integração SalesForce
O cartucho oferece a capacidade de integrar o Gateway de Pagamento à plataforma Salesforce B2C dentro da Arquitetura de Referência da Loja Virtual (SFRA).
Ele é responsável por disponibilizar os métodos de pagamento conectados aos serviços do Gateway de Pagamento, habilitando quatro modalidades: cartão de crédito, cartão de débito, Pix e boleto.
Métodos de pagamento suportados
As preferências relacionadas aos processadores de pagamento incluem as credenciais braspagMerchantID e braspagMerchantKey do Gateway de Pagamento.
Essas informações são essenciais para habilitar a comunicação entre o cartucho e o provedor de pagamentos, e são fornecidas à loja no momento da contratação do serviço e instalação do cartucho.
Cartão de crédito
A funcionalidade de cartão de crédito é utilizada durante o processo de autorização de uma transação. Para isso, é necessário seguir o contrato definido pela API do Gateway de Pagamento.
Os detalhes do provedor selecionado são enviados pela própria API e devem ser configurados na preferência BM braspagCreditProvider. Essa preferência é utilizada sempre que uma nova requisição de autorização é enviada para aprovação.
Diversas bandeiras de cartão são compatíveis, variando conforme o provedor configurado. Por exemplo:
- O provedor Cielo30 suporta Visa, Master, Amex, Elo, Aura, JCB, Diners, Discover e Sorocred.
- O provedor Stone suporta Visa, Master, Hipercard e Elo.
Assim, o provedor escolhido pelo comerciante determina quais bandeiras estarão disponíveis no cartucho.
Cartão de débito
O cartucho do Gateway de Pagamento também oferece suporte a transações com cartão de débito.
Esse tipo de transação segue o mesmo fluxo de uma transação com cartão de crédito; porém, é obrigatório submetê-la ao processo de autenticação 3DS. A autenticação é exigida pelas bandeiras e pelos bancos emissores com o objetivo de aumentar a segurança das operações. A utilização do 3DS transfere a responsabilidade de chargeback por fraude da loja para o provedor, proporcionando maior proteção.
As preferências obrigatórias relacionadas ao 3DS são fornecidas pelo Gateway de Pagamento e incluem: braspagClientId, braspagClientSecret, braspagEstablishmentCode, braspagMerchantName e braspagMCC.
Os detalhes relacionados ao provedor de débito são enviados pela API e devem ser configurados na preferência BM braspagDebitProvider, utilizada durante o processo de autorização.
Atualmente, as bandeiras suportadas para débito são Mastercard e Visa.
Boleto e Pix
Os métodos de pagamento boleto e Pix permitem que o cliente realize o pagamento diretamente em seu banco de preferência. Para garantir maior controle e segurança nas transações — além de oferecer mais confiabilidade e conveniência ao usuário — é necessário fornecer dados do cliente, como CPF ou CNPJ, além do endereço.
Após o envio das informações ao provedor, o Gateway de Pagamento gera um boleto com código de barras ou QR Code Pix, ambos contendo data e hora de vencimento. A loja virtual então aguarda a notificação de pagamento enviada pelo provedor.
- Se o pagamento for confirmado antes do vencimento, o status do pedido é atualizado para pago;
- Caso o pagamento não seja realizado, um processo agendado no Business Manager (BM) atualizará o status do pedido para cancelado.
Cartão Protegido
O Cartão Protegido é uma plataforma que permite o armazenamento seguro de dados de cartões de crédito e débito. O Gateway de Pagamento opera em conformidade com os requisitos estabelecidos pelo PCI Security Standards Council, garantindo que todo o ambiente siga integralmente os padrões rigorosos de segurança definidos pelo PCI.
Essa funcionalidade possibilita o processamento de transações por meio de tokens em vez de dados sensíveis do cartão. Quando a preferência de uso do Cartão Protegido está ativada, o sistema habilita a tokenização, permitindo que os dados do cartão sejam armazenados de forma segura para compras futuras no site — sem que o comerciante tenha acesso às informações reais do cartão.
Antifraude
O Antifraude oferece recursos de gerenciamento de risco para o comércio eletrônico, permitindo a análise de transações por diferentes provedores especializados. No escopo deste cartucho, estão integrados dois provedores de antifraude: ACI Worldwide e Cybersource.
O Antifraude encaminha os dados da transação ao provedor selecionado, que realiza avaliações utilizando tecnologias como:
- identificação de dispositivo (device fingerprinting);
- geolocalização de IP;
- análise de comportamento e redes sociais;
- detecção de uso de proxy;
- contadores de repetição e padrões transacionais.
Com base nessa análise, o provedor envia ao Gateway de Pagamento uma recomendação em tempo real, permitindo que o sistema tome ações adequadas conforme o risco de fraude identificado.
As preferências que controlam essa funcionalidade são:
braspagEnableAntiFraud– habilita ou desabilita a análise antifraude;braspagAntiFraudProvider– define qual provedor será utilizado.
Localização
O cartucho é compatível com qualquer local configurado no Business Manager. No entanto, alguns métodos de pagamento são específicos do mercado brasileiro, como Boleto e Pix, e só estarão disponíveis quando o país configurado for o Brasil.
Limitações
A única moeda aceita é o real brasileiro (BRL).
Para transações com cartões internacionais, a conversão para BRL é realizada automaticamente, permitindo que o pagamento seja processado normalmente, independentemente da moeda de origem do cliente.
No momento, apenas as bandeiras Visa e Mastercard são aceitas para transações com cartão de débito.
O cartucho não é compatível com versões do Sitegenesis.
Versões compatíveis
O cartucho é compatível com as versões 5.1.0 a 7.0.0 da loja virtual SFRA.
O cartucho suporta todos os locais que podem ser configurados no Business Manager.
Privacidade
O cartucho Gateway de Pagamento utiliza informações do perfil e do endereço do cliente, além de dados relacionados a cartões de crédito, cartões de débito e documentos pessoais. Para garantir maior segurança, o cartucho não armazena os dados completos do cartão de crédito do cliente — em vez disso, armazena tokens gerados para permitir transações futuras.
Updated about 2 hours ago