Passa al contenuto principale

Introduzione alle integrazioni

Per processare correttamente le transazioni, il primo passo è scegliere la modalità di integrazione più adatta alle proprie esigenze.

Fabrick Payment Orchestra mette a disposizione diverse tipologie di integrazione, pensate per garantire flessibilità e adattarsi a contesti differenti, dalla pagina di pagamento standard fino alle integrazioni più avanzate tramite API.


Tipologie di integrazione

Il gateway Fabrick Payment Orchestra offre diverse modalità di integrazione :

  • Hosted Payment Page Orchestra (HPPO)

    Questa soluzione mette a disposizione la pagina di pagamento standard di Fabrick, personalizzabile con il logo dell’esercente e configurabile nei metodi di pagamento da mostrare ai clienti (es. Carte, PayPal, ecc.).

    La modalità di integrazione è definita full redirect: il buyer viene reindirizzato alla pagina di pagamento Fabrick, dove può selezionare uno dei metodi di pagamento abilitati dal merchant.

    Il questionario richiesto per questa integrazione è il SAQ A.

  • Questa integrazione consente di presentare la pagina di pagamento Fabrick in modalità full redirect, con la possibilità di configurare la durata di validità e la data di scadenza della richiesta di pagamento.

    La soluzione mette a disposizione diversi canali attraverso cui proporre il pagamento al cliente:

    • Generazione di un link di pagamento tramite richiesta diretta a Fabrick
    • Invio del link via email al compratore tramite i servizi Fabrick
    • Creazione di un QR code da mostrare al cliente per consentire il pagamento tramite scansione

    Grazie alla sua versatilità, la soluzione Pay By Link può supportare strategie di cross‑selling e up‑selling, contribuendo ad aumentare il tasso di conversione e la retention dei clienti.

    Il questionario richiesto per questa integrazione è il SAQ A.

  • Modalità di integrazione che consente di presentare la pagina di pagamento Fabrick come pop‑up direttamente sul sito dell'esercente tramite l'utilizzo di un modulo JavaScript, garantendo una user experience fluida e integrata.

    Il questionario richiesto per questa integrazione è il SAQ A.

  • Web Component

    Integrazione basata su componenti dinamici che permettono di gestire l’esperienza di pagamento direttamente all’interno dell’ecommerce.

    Il questionario richiesto per questa integrazione è il SAQ A.

  • API Only

    Soluzione ideale per gli esercenti che necessitano di integrare i servizi del gateway in contesti più strutturati, ad esempio per connettere piattaforme di pagamento con sistemi gestionali.

    Questa modalità permette inoltre di creare una pagina di pagamento personalizzata, coerente con la grafica e la user experience del proprio Ecommerce.

    • API Only (Client)

      Nel caso di integrazioni che prevedono una pagina di pagamento personalizzata, in cui i dati della carta vengono inseriti tramite browser, app mobile o webview e inviati direttamente a Fabrick (ad esempio tramite submit dal front‑end, senza che i dati transitino sui server dell’esercente), il questionario richiesto per questa integrazione è il SAQ A‑EP.

    • API Only (Server)

      Nel caso di integrazioni lato server, in cui i dati della carta transitano nei sistemi dell’esercente (back‑end) prima di essere inviati a Fabrick, il questionario richiesto per questa integrazione è il SAQ D. In base ai volumi di transato, possono inoltre essere richiesti i documenti AOC e ROC.


  • Plugin

    Fabrick mette a disposizione plugin installabili sui principali CMS di mercato, facilitando il collegamento tra ecommerce e gateway. Visita la pagina dedicata ai plugin per approfondire.

    Il modello SAQ richiesto dipende dal plugin, generalmente SAQ A o SAQ A‑EP.

Requisiti PCI DSS: SAQ, AOC e ROC

Per comprendere le responsabilità legate a ciascuna modalità di integrazione, è fondamentale conoscere i requisiti di conformità PCI DSS, lo standard internazionale che regola la gestione, la trasmissione e la memorizzazione dei dati delle carte di pagamento.

SAQ – Self‑Assessment Questionnaire

Il SAQ è un questionario ufficiale mediante il quale L'esercente autocertifica la propria conformità agli standard PCI DSS.
La modalità di integrazione scelta determina il modello SAQ applicabile.

  • SAQ A
    L'esercente non gestisce e non trasmette dati carta sui propri sistemi.
    Rientrano in questa categoria le soluzioni che utilizzano full redirect e tutte le modalità di integrazione che prevedono l’inserimento dei dati carta sulla pagina di pagamento Fabrick.

  • SAQ A‑EP
    L’esercente non memorizza dati carta, ma il proprio front‑end gestisce l’invio dei dati direttamente a Fabrick.
    Richiede livelli di sicurezza più elevati rispetto a SAQ A.

  • SAQ D
    I dati carta transitano o vengono elaborati sul server dell'esercente.
    È il modello che comporta il maggior impegno in termini di requisiti tecnici, organizzativi e di sicurezza.

AOC – Attestation of Compliance

L’AOC è un documento ufficiale che attesta la conformità PCI DSS di un esercente o di un service provider. Può essere rilasciato da un Qualified Security Assessor (QSA) o tramite un audit interno approvato.

ROC – Report on Compliance

Il ROC è un rapporto dettagliato che documenta la verifica della conformità PCI DSS. È richiesto nei casi in cui l’esercente rientri nello scenario SAQ D o gestisca elevati volumi di transazioni.


Tabella riassuntiva delle integrazioni

IntegrazioneTipo interazioneInserimento dati cartaTransito dati su server esercenteSAQ
HPPOFull redirectPagina FabrickNoA
Pay By LinkFull redirect (LINK/MAIL/QR)Pagina FabrickNoA
LightboxPop‑upPagina Fabrick in overlayNoA
Web ComponentForm integratoComponente sicuro Fabrick nel front‑endNoA
API Only (Client)Custom pagesubmit diretto dal front‑end → server FabrickNo (solo front‑end)A‑EP
API Only (Server)Custom pageserver esercente → server FabrickD (PCI + AOC/ROC)
PluginPlug&play su CMSDipende dalla modalitàDipende dalla modalitàA / A‑EP