Integração SalesForce

O cartucho oferece a capacidade de integrar o Gateway de Pagamento à plataforma Salesforce B2C dentro da Arquitetura de Referência da Loja Virtual (SFRA).

Ele é responsável por disponibilizar os métodos de pagamento conectados aos serviços do Gateway de Pagamento, habilitando quatro modalidades: cartão de crédito, cartão de débito, Pix e boleto.

Métodos de pagamento suportados

As preferências relacionadas aos processadores de pagamento incluem as credenciais braspagMerchantID e braspagMerchantKey do Gateway de Pagamento.

Essas informações são essenciais para habilitar a comunicação entre o cartucho e o provedor de pagamentos, e são fornecidas à loja no momento da contratação do serviço e instalação do cartucho.

Cartão de crédito

A funcionalidade de cartão de crédito é utilizada durante o processo de autorização de uma transação. Para isso, é necessário seguir o contrato definido pela API do Gateway de Pagamento.

Os detalhes do provedor selecionado são enviados pela própria API e devem ser configurados na preferência BM braspagCreditProvider. Essa preferência é utilizada sempre que uma nova requisição de autorização é enviada para aprovação.

Diversas bandeiras de cartão são compatíveis, variando conforme o provedor configurado. Por exemplo:

  • O provedor Cielo30 suporta Visa, Master, Amex, Elo, Aura, JCB, Diners, Discover e Sorocred.
  • O provedor Stone suporta Visa, Master, Hipercard e Elo.

Assim, o provedor escolhido pelo comerciante determina quais bandeiras estarão disponíveis no cartucho.

Cartão de débito

O cartucho do Gateway de Pagamento também oferece suporte a transações com cartão de débito.

Esse tipo de transação segue o mesmo fluxo de uma transação com cartão de crédito; porém, é obrigatório submetê-la ao processo de autenticação 3DS. A autenticação é exigida pelas bandeiras e pelos bancos emissores com o objetivo de aumentar a segurança das operações. A utilização do 3DS transfere a responsabilidade de chargeback por fraude da loja para o provedor, proporcionando maior proteção.

As preferências obrigatórias relacionadas ao 3DS são fornecidas pelo Gateway de Pagamento e incluem: braspagClientId, braspagClientSecret, braspagEstablishmentCode, braspagMerchantName e braspagMCC.

Os detalhes relacionados ao provedor de débito são enviados pela API e devem ser configurados na preferência BM braspagDebitProvider, utilizada durante o processo de autorização.

Atualmente, as bandeiras suportadas para débito são Mastercard e Visa.

Boleto e Pix

Os métodos de pagamento boleto e Pix permitem que o cliente realize o pagamento diretamente em seu banco de preferência. Para garantir maior controle e segurança nas transações — além de oferecer mais confiabilidade e conveniência ao usuário — é necessário fornecer dados do cliente, como CPF ou CNPJ, além do endereço.

Após o envio das informações ao provedor, o Gateway de Pagamento gera um boleto com código de barras ou QR Code Pix, ambos contendo data e hora de vencimento. A loja virtual então aguarda a notificação de pagamento enviada pelo provedor.

  • Se o pagamento for confirmado antes do vencimento, o status do pedido é atualizado para pago;
  • Caso o pagamento não seja realizado, um processo agendado no Business Manager (BM) atualizará o status do pedido para cancelado.

Cartão Protegido

O Cartão Protegido é uma plataforma que permite o armazenamento seguro de dados de cartões de crédito e débito. O Gateway de Pagamento opera em conformidade com os requisitos estabelecidos pelo PCI Security Standards Council, garantindo que todo o ambiente siga integralmente os padrões rigorosos de segurança definidos pelo PCI.

Essa funcionalidade possibilita o processamento de transações por meio de tokens em vez de dados sensíveis do cartão. Quando a preferência de uso do Cartão Protegido está ativada, o sistema habilita a tokenização, permitindo que os dados do cartão sejam armazenados de forma segura para compras futuras no site — sem que o comerciante tenha acesso às informações reais do cartão.

Antifraude

O Antifraude oferece recursos de gerenciamento de risco para o comércio eletrônico, permitindo a análise de transações por diferentes provedores especializados. No escopo deste cartucho, estão integrados dois provedores de antifraude: ACI Worldwide e Cybersource.

O Antifraude encaminha os dados da transação ao provedor selecionado, que realiza avaliações utilizando tecnologias como:

  • identificação de dispositivo (device fingerprinting);
  • geolocalização de IP;
  • análise de comportamento e redes sociais;
  • detecção de uso de proxy;
  • contadores de repetição e padrões transacionais.

Com base nessa análise, o provedor envia ao Gateway de Pagamento uma recomendação em tempo real, permitindo que o sistema tome ações adequadas conforme o risco de fraude identificado.

As preferências que controlam essa funcionalidade são:

  • braspagEnableAntiFraud – habilita ou desabilita a análise antifraude;
  • braspagAntiFraudProvider – define qual provedor será utilizado.

Localização

O cartucho é compatível com qualquer local configurado no Business Manager. No entanto, alguns métodos de pagamento são específicos do mercado brasileiro, como Boleto e Pix, e só estarão disponíveis quando o país configurado for o Brasil.

Limitações

A única moeda aceita é o real brasileiro (BRL).

Para transações com cartões internacionais, a conversão para BRL é realizada automaticamente, permitindo que o pagamento seja processado normalmente, independentemente da moeda de origem do cliente.

No momento, apenas as bandeiras Visa e Mastercard são aceitas para transações com cartão de débito.

O cartucho não é compatível com versões do Sitegenesis.

Versões compatíveis

O cartucho é compatível com as versões 5.1.0 a 7.0.0 da loja virtual SFRA.

O cartucho suporta todos os locais que podem ser configurados no Business Manager.

Privacidade

O cartucho Gateway de Pagamento utiliza informações do perfil e do endereço do cliente, além de dados relacionados a cartões de crédito, cartões de débito e documentos pessoais. Para garantir maior segurança, o cartucho não armazena os dados completos do cartão de crédito do cliente — em vez disso, armazena tokens gerados para permitir transações futuras.