Tokenization
¿Qué es Tokenization?
Tokenization es el proceso de sustituir los datos sensibles de la tarjeta por un equivalente no sensible llamado token. El token es una referencia que se vincula a la información original de la tarjeta a través de un sistema seguro de Tokenization, pero no tiene ningún significado ni valor intrínseco por sí mismo. Esto evita el acceso a información valiosa de la tarjeta en caso de una brecha de seguridad.
Al implementar Tokenization, puede procesar transacciones con tarjeta de forma segura sin almacenar ni manipular datos brutos de la tarjeta en sus sistemas, lo que reduce significativamente su alcance de cumplimiento de PCI DSS y mejora la seguridad de los datos.
Cómo funciona Tokenization
El proceso de Tokenization implica convertir de forma segura los datos de la tarjeta en un token que puede utilizar para transacciones posteriores. Cuando tokeniza una tarjeta, el número sensible de la tarjeta se sustituye por un identificador de token que se puede almacenar y transmitir de forma segura en sus sistemas.
Tokenization de tarjeta
Para tokenizar los datos de la tarjeta, envíe una petición al endpoint Generate Token con los siguientes detalles:
card_number: El número de tarjeta que se va a tokenizarcustomer_id: Identificador del comprador
La API devuelve un número de token que puede utilizar en lugar de los datos originales de la tarjeta para futuras transacciones. Este token solo se puede utilizar dentro del sistema de pagos de Getnet y no se puede aplicar ingeniería inversa para obtener el número de tarjeta original.
Crear pago con token
Al crear un pago con una tarjeta tokenizada, incluya los siguientes detalles en el cuerpo de la petición de pago:
data: Objeto de primer nivelpayment: Objeto de segundo nivel (dentro dedata)card: Objeto de tercer nivel (dentro depayment)number_token: Propiedad (dentro del objetocard) que debe tener el valor del número de token recibido anteriormente
Al incluir number_token en el cuerpo de la petición, debe excluir la propiedad card_number.
Disponibilidad regional
Para obtener información detallada sobre la disponibilidad de Tokenization por país, consulte Core Cards - Tokenization.
Beneficios de Tokenization
Tokenization ofrece varias ventajas para los comercios y proveedores de servicios:
- Alcance de PCI reducido: Al evitar el manejo directo de los datos de la tarjeta, minimiza los sistemas y procesos que están sujetos a los requisitos de PCI DSS.
- Seguridad mejorada: Los tokens no tienen valor intrínseco fuera del sistema de pago, lo que los hace inútiles si son interceptados o expuestos.
- Integración simplificada: Puede almacenar y referenciar tokens en sus sistemas sin los controles de seguridad requeridos para los datos brutos de la tarjeta.
- Transacciones recurrentes: Las tarjetas tokenizadas permiten pagos recurrentes seguros y experiencias de pago (checkout) con un solo clic sin tener que volver a introducir los detalles de la tarjeta.
Vault
La función Vault permite el almacenamiento seguro de información sensible de la tarjeta, cumpliendo con los estrictos requisitos de PCI DSS. Esto es esencial para los proveedores de pago y las empresas que procesan transacciones con tarjeta, ya que ayuda a proteger a sus clientes. Vault ofrece varias acciones:
Almacenar datos de la tarjeta
El proceso de almacenamiento se puede lograr mediante una única petición que también admite la idempotencia, lo que significa que produce el mismo resultado (evitando duplicados), independientemente de cuántas veces se realice.
Para obtener más detalles, consulte el endpoint Store Card in Vault en la especificación de la API.
Listar tarjetas
Para devolver una lista de tarjetas guardadas, la API de Getnet espera recibir el customer_id (identificador del comprador) en el parámetro de query.
Para obtener más detalles, consulte el endpoint Get Cards By Customer Id en la especificación de la API.
Recuperar una tarjeta
Para devolver información de una tarjeta guardada específica, la API de Getnet espera recibir el card_id en el parámetro de path final.
Para obtener más detalles, consulte el endpoint Get Card by Id en la especificación de la API.
Consulte también
- Para obtener detalles de implementación y parámetros de petición, consulte el endpoint Generate Token en la especificación de la API.
- Para comprender los requisitos de cumplimiento al manejar datos de pago, consulte Cumplimiento de PCI (PCI DSS).
- Para obtener una guía paso a paso sobre cómo crear pagos con tokens, consulte Crear un pago tokenizado.