Migrazione dei pagamenti ricorrenti e dei token carta verso Fabrick
Questa guida è rivolta agli esercenti interessati ai servizi di Open Payments di Fabrick, che attualmente operano con altri PSP (Payment Service Provider). Lo scopo di questa documentazione è guidare l’esercente nella migrazione dei pagamenti ricorrenti verso l’infrastruttura di Fabrick, con particolare attenzione ai dati relativi a carte e token PAN.
Concetti fondamentali
Token carta
Un token carta è un identificativo univoco che sostituisce il PAN (Primary Account Number), cioè il numero stampato sulla carta di pagamento. La tokenizzazione consente di effettuare transazioni senza utilizzare direttamente il PAN, migliorando la sicurezza contro frodi e furti di dati.
Consulta l’articolo Fabrick: “Tokenizzazione nei pagamenti e-commerce: cos’è e perché è utile”.
Pagamenti ricorrenti
I pagamenti ricorrenti sono transazioni effettuate con una frequenza regolare (es. abbonamenti mensili, rateizzazioni) senza che il cliente debba inserire ogni volta i dati della carta. Nei pagamenti MIT (Merchant Initiated Transaction), l’esercente avvia il pagamento in autonomia, basandosi su un'autenticazione avvenuta in precedenza.
Obiettivo della migrazione
Fornire tutti i dati necessari perché il nuovo gestore dei pagamenti possa continuare con i pagamenti ricorrenti esistenti e perché l’esercente possa beneficiare della libertà di scelta con continuità operativa
Requisiti tecnici dei file
Per completare correttamente la migrazione, l’esercente (o il PSP attuale) dovrà fornire uno o più file contenenti i dati richiesti nel formato CSV, seguendo se possibile le specifiche tecniche descritte di seguito.
Formato dei file richiesti
Formato dei file:
- Formato CSV con codifica UTF‑8
- Tutte le righe devono avere lo stesso numero di colonne
- Le colonne possono essere in qualsiasi ordine
Campi obbligatori
I campi obbligatori variano a seconda della tipologia di dato da migrare.
1. Campi obbligatori per migrazione transazioni ricorrenti
| Campo | Descrizione |
|---|---|
| NetworkID | Identifica la catena (conosciuto da circuito e Issuer) |
| Tipo | Identifica il tipo di pagamento ricorrente (First Recurring o First Unscheduled) |
| Card.token | Si tratta del token PAN carta |
2. Campi obbligatori in caso di migrazione PAN carta tokenizzati
Solitamente la catena di pagamenti ricorrenti, autenticata nella prima transazione effettuata dall'utente, viene utilizzata in accoppiata con i PAN carta tokenizzati. Questo approccio consente di evitare l'utilizzo di dati sensibili nelle successive transazioni.
Attualmente, Fabrick può lavorare con i token carta dei circuiti MasterCard e VISA.
Se la transazione ricorrente è stata autenticata in precedenza tramite l'uso di un token PAN, i seguenti campi sono obbligatori per la migrazione:
| Campo | Descrizione |
|---|---|
| card_number | Numero completo della carta tokenizzato (15 o 16 cifre). Non si |
| utilizza il PAN reale, ma il token associato alla carta. | |
| card_exp_month | Mese di scadenza della carta tokenizzata (valori da 1 a 12). Questo |
| dato è necessario per validare il token e garantire che il pagamento sia | |
| ancora valido. | |
| card_exp_year | Anno di scadenza della carta tokenizzata (2 o 4 cifre). Viene utilizzato |
| in accoppiata con il token per assicurare che la carta sia ancora attiva | |
| e utilizzabile. |
Consulta l’articolo Fabrick: “Tokenizzazione nei pagamenti e-commerce: cos’è e perché è utile”.
Campi opzionali
Il PSP di origine può includere ulteriori campi nel file CSV, oltre a quelli obbligatori. Tali dati saranno utilizzati da Fabrick con l'obiettivo di fornire all’esercente un’esperienza di migrazione quanto più trasparente e completa possibile.
Esempi di informazioni aggiuntive che potrebbero essere utili includono metadati, identificativi interni, riferimenti cliente, dati di contatto, preferenze, ecc.
A fine migrazione Fabrick potrà restituire all’esercente un foglio con i nuovi dati di riferimento che identificano le catene di transazioni ricorrenti e i token carta, affiancati dai dati già forniti dall’esercente per una semplice identificazione e archiviazione.
Nome del file
Il nome del file CSV criptato può essere scelto liberamente. Tuttavia si consiglia il formato:
<DATA>_<NOME_MERCHANT>_<TIPO_DI_DATO>.csv.gpg
Sicurezza e invio dei file
Il file CSV deve essere criptato utilizzando la chiave pubblica fornita dal Payment Service Provider di destinazione, che dovrà fornire anche i dettagli dell’indirizzo del server sFTP e delle credenziali per permettere a Fabrick di depositare direttamente i file.
I dettagli per la connessione sono:
- nome del server
- porta
- utenza
Tempistiche previste
Una volta ricevuti i dati indicati nel capitolo “Sicurezza e invio”, Fabrick si impegna a fornire i dati al nuovo PSP nel minor tempo possibile. A seconda della quantità e dei dati da esportare, il processo può richiedere da alcuni giorni fino a diverse settimane.
Contatti
Per assistenza nella preparazione dei dati o nella configurazione dell’invio sicuro, contattare il team di supporto tecnico Fabrick