Getnet DocsGetnet Docs

Network Tokenization

La Tokenization de tarjetas es un servicio que sustituye el PAN (Primary Account Number) por un token, el cual es proporcionado directamente por las marcas de tarjetas. Aunque cada marca tiene su propio modelo de token para generar tokens únicos, todos siguen el mismo formato, adhiriéndose a la misma estructura que un PAN, compuesto por 16 dígitos, incluyendo el BIN y un dígito de verificación. Como resultado, los datos permanecen en el mismo formato y conservan el mismo nivel de seguridad, al mismo tiempo que son interoperables y capaces de ser procesados por cualquier adquirente que soporte Network Tokenization.

Además, toda transacción que involucre un token de marca de tarjeta requiere la generación de un criptograma, añadiendo una capa adicional de seguridad a las transacciones de comercio electrónico y asegurando que el token es válido y puede ser procesado. Para completar la transacción, tanto el token como el criptograma deben ser generados por el mismo proveedor.

Observaciones al usar Network Tokenization durante los pagos

Para utilizar el número de Tokenization, debe colocarse como el valor number_token, junto con su fecha de caducidad correspondiente. Para poder leer la información generada en la petición del token en el momento del pago, la API de GetNet espera recibir la siguiente información adicional (que se puede encontrar en el objeto tokenization, un objeto de tercer nivel dentro de cualquier petición de autorización):

AtributoTipoObligatorioDescripciónEjemplo
cardObjectSíConjunto de datos de la tarjeta-
card.number_tokenStringCondicionalNúmero de tarjeta tokenizado. Envíe solo cuando card.number no se envíee71084449bc70e344f77d4c382704ea
tokenizationObjectCondicionalConjunto de datos de Tokenization. Obligatorio para pagos con network tokenization-
tokenization.typeStringSíTipo de TokenizationTAVV (Visa) o UCAF (Mastercard)
tokenization.cryptogramStringSíValor del criptograma creado previamente en la generación del criptograma de la tarjeta por el TSP (Token Service Provider)0006010865799300000620111679930000000000
tokenization.eciStringCondicionalElectronic Commerce Indicator, un código numérico. Obligatorio para el cumplimiento de SCA07 (Visa) o 06 (Mastercard)
tokenization.requestor_idStringCondicionalIdentificador numérico. Obligatorio al usar el servicio de Tokenization de GetNet1234567

En la columna Obligatorio, Condicional significa que el campo solo es obligatorio en escenarios específicos, descritos en la fila del campo.

Para más detalles, consulte la Referencia de la API

Tokenization transparente (interna)

Para que las transacciones se realicen de forma segura, los datos de la tarjeta se tokenizarán con el flujo de autorización interno de GetNet, sin necesidad de una petición de Tokenization previa. Por lo tanto, al enviar una petición de pagos, el cuerpo de la petición debe contener las siguientes propiedades dentro del objeto card de tercer nivel:

AtributoTipoObligatorioDescripciónEjemplo
cardObjectSíConjunto de datos de la tarjeta-
card.numberStringCondicionalNúmero de tarjeta. Envíe solo cuando card.number_token no se envíe4013790001234569
card.expiration_monthStringSíMes de caducidad de la tarjeta de dos dígitos09
card.expiration_yearStringSíAño de caducidad de la tarjeta de dos dígitos30
card.cardholder_nameStringSíNombre del comprador impreso en la tarjetaRoland Deschain
card.security_codeStringNoCódigo de seguridad. CVV o CVC517
card.brandStringNoMarca de la tarjeta, rellenada automáticamente por la API si no se informaVisa
card.number_tokenStringCondicionalNúmero de tarjeta tokenizado. Envíe solo cuando card.number no se envíee71084449bc70e344f77d4c382704ea

Tokenization de terceros (externa)

Es posible autorizar pagos con tarjetas tokenizadas en soluciones externas a GetNet. Para ello, al enviar una petición de pago, el cuerpo de la petición debe contener los datos de la tarjeta dentro del objeto card y las propiedades ya mencionadas (type, cryptogram, eci, requestor_id) dentro del objeto tokenization.

AtributoTipoObligatorioDescripciónEjemplo
cardObjectSíConjunto de datos de la tarjeta-
card.numberStringCondicionalNúmero de tarjeta generado por el TSP (Token Service Provider)4013790001234569
card.expiration_monthStringSíMes de caducidad de la tarjeta de dos dígitos09
card.expiration_yearStringSíAño de caducidad de la tarjeta de dos dígitos30
card.cardholder_nameStringSíNombre del comprador impreso en la tarjetaRoland Deschain
card.security_codeStringNoCódigo de seguridad. CVV o CVC517
card.brandStringNoMarca de la tarjeta, rellenada automáticamente por la API si no se informaVisa
tokenizationObjectCondicionalConjunto de datos de Tokenization-
tokenization.typeStringSíTipo de criptograma utilizado por el TSP (Token Service Provider)TAVV
tokenization.cryptogramStringSíValor del criptograma generado por el TSP (Token Service Provider)AwAAJxAAPbVE1LYAmcebg0KAAAA=
tokenization.eciStringCondicionalIndicador ECI (Electronic Commerce Indicator). Obligatorio para el cumplimiento de SCA05
tokenization.requestor_idStringCondicionalIndica el identificador del solicitante del Token98765432101

Rellenar correctamente requestor_id y eci es esencial para cumplir con los estándares SCA (Strong Customer Authentication) aplicables en el mercado español/europeo.