Introduzione alle integrazioni
Per processare correttamente le transazioni, il primo passo è scegliere la modalità di integrazione più adatta alle proprie esigenze.
Fabrick Payment Orchestra mette a disposizione diverse tipologie di integrazione, pensate per garantire flessibilità e adattarsi a contesti differenti, dalla pagina di pagamento standard fino alle integrazioni più avanzate tramite API.
Tipologie di integrazione
Il gateway Fabrick Payment Orchestra offre diverse modalità di integrazione :
-
Hosted Payment Page Orchestra (HPPO)
Questa soluzione mette a disposizione la pagina di pagamento standard di Fabrick, personalizzabile con il logo dell’esercente e configurabile nei metodi di pagamento da mostrare ai clienti (es. Carte, PayPal, ecc.).
La modalità di integrazione è definita full redirect: il buyer viene reindirizzato alla pagina di pagamento Fabrick, dove può selezionare uno dei metodi di pagamento abilitati dal merchant.
Il questionario richiesto per questa integrazione è il SAQ A.
-
Pay By Link
Questa integrazione consente di presentare la pagina di pagamento Fabrick in modalità full redirect, con la possibilità di configurare la durata di validità e la data di scadenza della richiesta di pagamento.
La soluzione mette a disposizione diversi canali attraverso cui proporre il pagamento al cliente:
- Generazione di un link di pagamento tramite richiesta diretta a Fabrick
- Invio del link via email al compratore tramite i servizi Fabrick
- Creazione di un QR code da mostrare al cliente per consentire il pagamento tramite scansione
Grazie alla sua versatilità, la soluzione Pay By Link può supportare strategie di cross‑selling e up‑selling, contribuendo ad aumentare il tasso di conversione e la retention dei clienti.
Il questionario richiesto per questa integrazione è il SAQ A.
-
Lightbox
Modalità di integrazione che consente di presentare la pagina di pagamento Fabrick come pop‑up direttamente sul sito dell'esercente tramite l'utilizzo di un modulo JavaScript, garantendo una user experience fluida e integrata.
Il questionario richiesto per questa integrazione è il SAQ A.
-
Web Component
Integrazione basata su componenti dinamici che permettono di gestire l’esperienza di pagamento direttamente all’interno dell’ecommerce.
Il questionario richiesto per questa integrazione è il SAQ A.
-
API Only
Soluzione ideale per gli esercenti che necessitano di integrare i servizi del gateway in contesti più strutturati, ad esempio per connettere piattaforme di pagamento con sistemi gestionali.
Questa modalità permette inoltre di creare una pagina di pagamento personalizzata, coerente con la grafica e la user experience del proprio Ecommerce.
-
API Only (Client)
Nel caso di integrazioni che prevedono una pagina di pagamento personalizzata, in cui i dati della carta vengono inseriti tramite browser, app mobile o webview e inviati direttamente a Fabrick (ad esempio tramite submit dal front‑end, senza che i dati transitino sui server dell’esercente), il questionario richiesto per questa integrazione è il SAQ A‑EP.
-
API Only (Server)
Nel caso di integrazioni lato server, in cui i dati della carta transitano nei sistemi dell’esercente (back‑end) prima di essere inviati a Fabrick, il questionario richiesto per questa integrazione è il SAQ D. In base ai volumi di transato, possono inoltre essere richiesti i documenti AOC e ROC.
-
-
Plugin
Fabrick mette a disposizione plugin installabili sui principali CMS di mercato, facilitando il collegamento tra ecommerce e gateway. Visita la pagina dedicata ai plugin per approfondire.
Il modello SAQ richiesto dipende dal plugin, generalmente SAQ A o SAQ A‑EP.
Requisiti PCI DSS: SAQ, AOC e ROC
Per comprendere le responsabilità legate a ciascuna modalità di integrazione, è fondamentale conoscere i requisiti di conformità PCI DSS, lo standard internazionale che regola la gestione, la trasmissione e la memorizzazione dei dati delle carte di pagamento.
SAQ – Self‑Assessment Questionnaire
Il SAQ è un questionario ufficiale mediante il quale L'esercente autocertifica la propria conformità agli standard PCI DSS.
La modalità di integrazione scelta determina il modello SAQ applicabile.
-
SAQ A
L'esercente non gestisce e non trasmette dati carta sui propri sistemi.
Rientrano in questa categoria le soluzioni che utilizzano full redirect e tutte le modalità di integrazione che prevedono l’inserimento dei dati carta sulla pagina di pagamento Fabrick. -
SAQ A‑EP
L’esercente non memorizza dati carta, ma il proprio front‑end gestisce l’invio dei dati direttamente a Fabrick.
Richiede livelli di sicurezza più elevati rispetto a SAQ A. -
SAQ D
I dati carta transitano o vengono elaborati sul server dell'esercente.
È il modello che comporta il maggior impegno in termini di requisiti tecnici, organizzativi e di sicurezza.
AOC – Attestation of Compliance
L’AOC è un documento ufficiale che attesta la conformità PCI DSS di un esercente o di un service provider. Può essere rilasciato da un Qualified Security Assessor (QSA) o tramite un audit interno approvato.
ROC – Report on Compliance
Il ROC è un rapporto dettagliato che documenta la verifica della conformità PCI DSS. È richiesto nei casi in cui l’esercente rientri nello scenario SAQ D o gestisca elevati volumi di transazioni.
Tabella riassuntiva delle integrazioni
| Integrazione | Tipo interazione | Inserimento dati carta | Transito dati su server esercente | SAQ |
|---|---|---|---|---|
| HPPO | Full redirect | Pagina Fabrick | No | A |
| Pay By Link | Full redirect (LINK/MAIL/QR) | Pagina Fabrick | No | A |
| Lightbox | Pop‑up | Pagina Fabrick in overlay | No | A |
| Web Component | Form integrato | Componente sicuro Fabrick nel front‑end | No | A |
| API Only (Client) | Custom page | submit diretto dal front‑end → server Fabrick | No (solo front‑end) | A‑EP |
| API Only (Server) | Custom page | server esercente → server Fabrick | Sì | D (PCI + AOC/ROC) |
| Plugin | Plug&play su CMS | Dipende dalla modalità | Dipende dalla modalità | A / A‑EP |