Passa al contenuto principale

Requisiti Software

I requisiti software di Fabrick Payment Orchestra riguardano il browser dell’acquirente e i server che ospitano il sito Ecommerce. I requisiti includono:

  • Protocollo TLS1.2 o versione più recente
  • Raggiungibilità degli endpoint Fabrick negli ambienti di test e produzione.
  • Supporto obbligatorio a specifiche Cipher Suite differenziate per
    • ricezione notifiche S2S da Fabrick Payment Orchestra (ingresso),
    • utilizzo dei servizi di Fabrick Payment Orchestra (uscita).

Requisiti per i server del merchant

Cipher Suite utilizzo servizi Fabrick Payment Orchestra

Per riuscire a chiamare in modo corretto i servizi di Fabrick Payment Orchestra bisogna accertarsi che il proprio server supporti anche le seguenti Cipher:

- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_CAMELLIA_128_CBC_SHA
- TLS_RSA_WITH_CAMELLIA_256_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (attiva dal 01/09/2022)
- TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 (attiva dal 01/09/2022)

Cipher Suite ricezione notifiche S2S da Fabrick Payment Orchestra

Per essere certi della creazione corretta di un canale crittografato sicuro per ricevere la notifica in caso di indirizzo https, i server del merchant devono supportare in ingresso almeno una delle seguenti Cipher Suite:

- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_DHE_DSS_WITH_AES_256_CBC_SHA
- TLS_DHE_DSS_WITH_AES_128_CBC_SHA
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

Formato e gestione notifica S2S

La notifica S2S di Fabrick Payment Orchestra è una GET con questo formato:

Formato

{{serverNotificationURL}}?a={{shopLogin}}&Status={{result}}&paymentID={{paymentID}}&paymentToken={{paymentToken}}

Esempio

url?a=GESPAY12345&Status=OK&paymentID=1234567891234&paymentToken=1ab234c5-67d8-48ef-a123-123a45678b9

A cui in risposta va subito dato un 200 senza body. In caso di errore la notifica viene ritentata due volte al giorno, dalle ore 6 o 18, per le successive 48 ore. Al primo tentativo viene tentata tramite protocolli indicati nella URL, HTTPS o HTTP, nei retry viene tentata con entrambi. Se dopo 48 ore sono falliti tutti i tentativi di notifica, viene inviata una mail di "Segnalazione Mancata Comunicazione Server to Server" all'indirizzo impostato nel BackOffice.


Gestione indirizzi IP in ingresso

In produzione le notifiche vengono inviate da:

  • "213.218.32.48/29"

In sandbox da:

  • "213.218.53.221/32"
  • "213.218.53.133/32"

Test di raggiungibilità

Il server del merchant deve poter raggiungere i seguenti indirizzi:

Ambiente di test

PROTOCOLLOURL
HTTP (port 80)http://sandbox.gestpay.net/testhttp/test.asp
HTTPS (port 443)https://sandbox.gestpay.net/testhttp/test.asp

Ambiente di produzione

PROTOCOLLOURL
HTTP (port 80)http://ecomms2s.sella.it/testhttp/test.asp
HTTPS (port 443)https://ecomms2s.sella.it/testhttp/test.asp

Requisiti del browser del compratore

I domini di Fabrick Payment Orchestra sono associati con uno SHA-2 256-bit e con versioni estese di certificati digitali SSL rilasciati da Digicert.

Fabrick Payment Orchestra applica il protocollo TLS1.2 o versione più recente.

Il browser dell’acquirente deve supportare questo livello di crittografia e accettare cookies e Javascript.

Desktop browsers supportati

BrowserVersion
Chrome>=140
Safari>=18.6
Firefox>=143.0
Microsoft Edge>=140
Opera>=123

Mobile browsers supportati

Operating systemBrowserVersione
AndroidChrome>=140
iOSSafari o qualsiasi browser basato su WebKit>= 18.4