Requisiti Software
I requisiti software di Fabrick Payment Orchestra riguardano il browser dell’acquirente e i server che ospitano il sito Ecommerce. I requisiti includono:
- Protocollo TLS1.2 o versione più recente
- Raggiungibilità degli endpoint Fabrick negli ambienti di test e produzione.
- Supporto obbligatorio a specifiche Cipher Suite differenziate per
- ricezione notifiche S2S da Fabrick Payment Orchestra (ingresso),
- utilizzo dei servizi di Fabrick Payment Orchestra (uscita).
Requisiti per i server del merchant
Cipher Suite utilizzo servizi Fabrick Payment Orchestra
Per riuscire a chiamare in modo corretto i servizi di Fabrick Payment Orchestra bisogna accertarsi che il proprio server supporti anche le seguenti Cipher:
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_CAMELLIA_128_CBC_SHA
- TLS_RSA_WITH_CAMELLIA_256_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (attiva dal 01/09/2022)
- TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 (attiva dal 01/09/2022)
Cipher Suite ricezione notifiche S2S da Fabrick Payment Orchestra
Per essere certi della creazione corretta di un canale crittografato sicuro per ricevere la notifica in caso di indirizzo https, i server del merchant devono supportare in ingresso almeno una delle seguenti Cipher Suite:
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_DHE_DSS_WITH_AES_256_CBC_SHA
- TLS_DHE_DSS_WITH_AES_128_CBC_SHA
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
Formato e gestione notifica S2S
La notifica S2S di Fabrick Payment Orchestra è una GET con questo formato:
{{serverNotificationURL}}?a={{shopLogin}}&Status={{result}}&paymentID={{paymentID}}&paymentToken={{paymentToken}}
url?a=GESPAY12345&Status=OK&paymentID=1234567891234&paymentToken=1ab234c5-67d8-48ef-a123-123a45678b9
A cui in risposta va subito dato un 200 senza body. In caso di errore la notifica viene ritentata due volte al giorno, dalle ore 6 o 18, per le successive 48 ore. Al primo tentativo viene tentata tramite protocolli indicati nella URL, HTTPS o HTTP, nei retry viene tentata con entrambi. Se dopo 48 ore sono falliti tutti i tentativi di notifica, viene inviata una mail di "Segnalazione Mancata Comunicazione Server to Server" all'indirizzo impostato nel BackOffice.
Gestione indirizzi IP in ingresso
In produzione le notifiche vengono inviate da:
- "213.218.32.48/29"
In sandbox da:
- "213.218.53.221/32"
- "213.218.53.133/32"
Test di raggiungibilità
Il server del merchant deve poter raggiungere i seguenti indirizzi:
Ambiente di test
| PROTOCOLLO | URL |
|---|---|
| HTTP (port 80) | http://sandbox.gestpay.net/testhttp/test.asp |
| HTTPS (port 443) | https://sandbox.gestpay.net/testhttp/test.asp |
Ambiente di produzione
| PROTOCOLLO | URL |
|---|---|
| HTTP (port 80) | http://ecomms2s.sella.it/testhttp/test.asp |
| HTTPS (port 443) | https://ecomms2s.sella.it/testhttp/test.asp |
Requisiti del browser del compratore
I domini di Fabrick Payment Orchestra sono associati con uno SHA-2 256-bit e con versioni estese di certificati digitali SSL rilasciati da Digicert.
Fabrick Payment Orchestra applica il protocollo TLS1.2 o versione più recente.
Il browser dell’acquirente deve supportare questo livello di crittografia e accettare cookies e Javascript.
Desktop browsers supportati
| Browser | Version |
|---|---|
| Chrome | >=140 |
| Safari | >=18.6 |
| Firefox | >=143.0 |
| Microsoft Edge | >=140 |
| Opera | >=123 |
Mobile browsers supportati
| Operating system | Browser | Versione |
|---|---|---|
| Android | Chrome | >=140 |
| iOS | Safari o qualsiasi browser basato su WebKit | >= 18.4 |