Passa al contenuto principale

Migrazione dei pagamenti ricorrenti e dei token carta verso Fabrick

Questa guida è rivolta agli esercenti interessati ai servizi di Open Payments di Fabrick, che attualmente operano con altri PSP (Payment Service Provider). Lo scopo di questa documentazione è guidare l’esercente nella migrazione dei pagamenti ricorrenti verso l’infrastruttura di Fabrick, con particolare attenzione ai dati relativi a carte e token PAN.


Concetti fondamentali

Token carta

Un token carta è un identificativo univoco che sostituisce il PAN (Primary Account Number), cioè il numero stampato sulla carta di pagamento. La tokenizzazione consente di effettuare transazioni senza utilizzare direttamente il PAN, migliorando la sicurezza contro frodi e furti di dati.


Pagamenti ricorrenti

I pagamenti ricorrenti sono transazioni effettuate con una frequenza regolare (es. abbonamenti mensili, rateizzazioni) senza che il cliente debba inserire ogni volta i dati della carta. Nei pagamenti MIT (Merchant Initiated Transaction), l’esercente avvia il pagamento in autonomia, basandosi su un'autenticazione avvenuta in precedenza.


Obiettivo della migrazione

Fornire tutti i dati necessari perché il nuovo gestore dei pagamenti possa continuare con i pagamenti ricorrenti esistenti e perché l’esercente possa beneficiare della libertà di scelta con continuità operativa


Requisiti tecnici dei file

Per completare correttamente la migrazione, l’esercente (o il PSP attuale) dovrà fornire uno o più file contenenti i dati richiesti nel formato CSV, seguendo se possibile le specifiche tecniche descritte di seguito.

Formato dei file richiesti

Formato dei file:

  • Formato CSV con codifica UTF‑8
  • Tutte le righe devono avere lo stesso numero di colonne
  • Le colonne possono essere in qualsiasi ordine

Campi obbligatori

I campi obbligatori variano a seconda della tipologia di dato da migrare.

1. Campi obbligatori per migrazione transazioni ricorrenti

CampoDescrizione
NetworkIDIdentifica la catena (conosciuto da circuito e Issuer)
TipoIdentifica il tipo di pagamento ricorrente (First Recurring o First Unscheduled)
Card.tokenSi tratta del token PAN carta

2. Campi obbligatori in caso di migrazione PAN carta tokenizzati

Solitamente la catena di pagamenti ricorrenti, autenticata nella prima transazione effettuata dall'utente, viene utilizzata in accoppiata con i PAN carta tokenizzati. Questo approccio consente di evitare l'utilizzo di dati sensibili nelle successive transazioni.

Attualmente, Fabrick può lavorare con i token carta dei circuiti MasterCard e VISA.

Se la transazione ricorrente è stata autenticata in precedenza tramite l'uso di un token PAN, i seguenti campi sono obbligatori per la migrazione:

CampoDescrizione
card_numberNumero completo della carta tokenizzato (15 o 16 cifre). Non si
utilizza il PAN reale, ma il token associato alla carta.
card_exp_monthMese di scadenza della carta tokenizzata (valori da 1 a 12). Questo
dato è necessario per validare il token e garantire che il pagamento sia
ancora valido.
card_exp_yearAnno di scadenza della carta tokenizzata (2 o 4 cifre). Viene utilizzato
in accoppiata con il token per assicurare che la carta sia ancora attiva
e utilizzabile.

Campi opzionali

Il PSP di origine può includere ulteriori campi nel file CSV, oltre a quelli obbligatori. Tali dati saranno utilizzati da Fabrick con l'obiettivo di fornire all’esercente un’esperienza di migrazione quanto più trasparente e completa possibile.

Esempi di informazioni aggiuntive che potrebbero essere utili includono metadati, identificativi interni, riferimenti cliente, dati di contatto, preferenze, ecc.

A fine migrazione Fabrick potrà restituire all’esercente un foglio con i nuovi dati di riferimento che identificano le catene di transazioni ricorrenti e i token carta, affiancati dai dati già forniti dall’esercente per una semplice identificazione e archiviazione.


Nome del file

Il nome del file CSV criptato può essere scelto liberamente. Tuttavia si consiglia il formato:

<DATA>_<NOME_MERCHANT>_<TIPO_DI_DATO>.csv.gpg

Sicurezza e invio dei file

Il file CSV deve essere criptato utilizzando la chiave pubblica fornita dal Payment Service Provider di destinazione, che dovrà fornire anche i dettagli dell’indirizzo del server sFTP e delle credenziali per permettere a Fabrick di depositare direttamente i file.

I dettagli per la connessione sono:

  • nome del server
  • porta
  • utenza

Tempistiche previste

Una volta ricevuti i dati indicati nel capitolo “Sicurezza e invio”, Fabrick si impegna a fornire i dati al nuovo PSP nel minor tempo possibile. A seconda della quantità e dei dati da esportare, il processo può richiedere da alcuni giorni fino a diverse settimane.


Contatti

Per assistenza nella preparazione dei dati o nella configurazione dell’invio sicuro, contattare il team di supporto tecnico Fabrick