Guida PSU
Introduzione per la FPP
Il seguente documento descrive le operazioni che la PSU deve eseguire nella fase di inizializzazione di un pagamento su Fabrick.
Questa fase è avviata dall’FPP reindirizzando il cliente al link restituito dalla API POST CreatePaymentWorkflow.
Questa fase è necessaria per motivi regolamentari poiché Fabrick ha il ruolo di TPP secondo la nomenclatura PSD2 ed è l’entità supervisionata e autorizzata dalla Banca d’Italia.
La guida può essere condivisa con la PSU come fonte di supporto.
PSU
Introduzione
Con la API POST CreatePaymentWorkflow l’FPP potrà modificare e/o semplificare il flusso che Fabrick presenterà alla PSU.
Ad esempio, l’FPP potrà decidere il tipo di pagamento (SEPA, istantaneo oppure lasciare alla PSU la possibilità di scegliere).
Potrà inoltre precompilare un IBAN o addirittura utilizzare un conto PSU precedentemente salvato. Per tutti i dettagli fare riferimento alla guida Fabrick Pass - Payment Initiation.
Flusso di pagamento
L’FPP ha la possibilità di effettuare diverse scelte che modificano la UX della PSU: in base alle informazioni passate a Fabrick tramite la API di inizializzazione del workflow, sarà possibile semplificare gli step del flusso di pagamento.
Questo documento descrive i due casi principali:
- L’FPP non conosce le informazioni del conto del proprio cliente (senza debtorAccountId)
- Il cliente sceglie la banca presso cui è radicato il proprio conto oppure inserisce l’IBAN della propria banca
- l’FPP conosce a priori le informazioni del conto del proprio cliente (con debtorAccountId)
Workflow senza debtorAccountId
Quando l’FPP non fornisce le informazioni del conto del cliente, la PSU arriverà sulla seguente pagina Fabrick:
La prima parte mostra alcune informazioni relative all’FPP e al servizio fornito. La seconda parte invece mostra un breve riepilogo del pagamento, indicando in fondo che Fabrick non applicherà alcuna commissione.
Procedendo ulteriormente la PSU dovrà scegliere la propria banca personale e verrà mostrata la seguente pagina:
E successivamente la PSU vedrà un riepilogo del pagamento:
È possibile visualizzare un ulteriore box bianco nel caso in cui la banca gestisca diversi servizi interni come un conto retail e un conto business. Questo comportamento è tipico delle banche del gateway CBI; anche in questo caso l’utente deve selezionare il servizio da un menu a tendina.
Il terzo box indica il tipo di pagamento, come indicato nella documentazione tecnica, l’FPP deciderà tra le seguenti opzioni:
- bonifico ordinario
- bonifico istantaneo
- lasciare alla PSU la scelta tra le due modalità sopra
In quest’ultimo caso, la UI mostrerà la sezione per consentire alla PSU di indicare la propria preferenza. Nel nostro esempio è stato indicato il primo tipo dall’FPP, quindi la PSU non potrà modificarlo.
Nell’ultimo box, la PSU deve accettare i termini e condizioni leggendo l’informativa sul trattamento dei dati personali. In questa sezione è presente anche la checkBox che consente alla PSU di salvare il conto utilizzato per pagamenti successivi. Questa informazione, come mostrato sopra, sarà esposta da Fabrick durante il flusso di pagamento e sarà condivisa con l’FPP.
L’ultimo menu a tendina del box consente alla PSU di selezionare l’ambiente, scegliendo tra un conto reale e un conto di test esposto dalla banca selezionata. Infatti, tutte le banche devono esporre un ambiente sandbox per consentire i test dei TPP (o FPP in questo caso). Ovviamente questo menu è presente solo nell’ambiente di test ed è rimosso nell’ambiente di produzione.
Confermando l’inizializzazione del pagamento, la PSU verrà reindirizzata alla pagina per l’inserimento delle credenziali della propria banca. A seconda della modalità esposta (vedi documento tecnico per i dettagli) sarà possibile continuare sulla pagina Fabrick oppure essere reindirizzati alla pagina finale della banca.
Ora la PSU verrà reindirizzata alla pagina della banca dove inserirà le proprie credenziali. In questo modo l’IBAN verrà pre-valorizzato dalla banca e la PSU potrà procedere con l’autorizzazione del pagamento. Se l’utente possiede più conti, la pagina della banca gli chiederà di selezionare quello desiderato dall’elenco mostrato a schermo.
Se la banca non supporta il metodo di pagamento diretto senza IBAN, Fabrick eseguirà la procedura per consentire all’utente, con specifico consenso, di selezionare il conto e in ogni caso effettuare il pagamento senza inserire manualmente l’IBAN.
Nel nostro esempio abbiamo inserito un conto bancario Unicredit.
Subito dopo aver inserito le credenziali, la PSU procederà con la conferma tramite secondo fattore. Il comportamento atteso deve essere esattamente lo stesso dell’internet banking: ricezione di un SMS o di una notifica push sullo smartphone...
Esiste anche la possibilità che il secondo fattore non venga richiesto (vedi regole di esenzione PISP) e il pagamento venga autorizzato dopo la conferma delle credenziali di autenticazione.
Una volta terminato il flusso, l’FPP potrà decidere, in base a una configurazione definita con Fabrick durante il setup e valida per tutti i pagamenti, se mostrare una pagina Fabrick con un messaggio personalizzato oppure reindirizzare direttamente la PSU alla pagina di una propria applicazione.
La scelta può dipendere da diversi fattori:
- se il flusso di pagamento è stato avviato dall’app FPP o tramite un "payByLink" inviato via email
- se l’FPP, una volta completato il flusso, preferisce gestire la UI dalla propria app oppure delegare la UI a Fabrick.
Workflow con debtorAccountId
Quando l’FPP conosce le informazioni del conto della PSU, queste informazioni possono essere passate direttamente a Fabrick tramite la stessa API POST CreatePaymentWorkflow. In questo modo la navigazione della PSU viene semplificata e ridotta alla sola conferma dei Termini e Condizioni.
In particolare, le informazioni da condividere saranno il tipo di pagamento, la banca e il relativo servizio (se esistente).
Tramite le informazioni ABI, recuperate dall’IBAN, Fabrick mostrerà direttamente la banca del cliente. Potrebbe accadere che due banche differenti corrispondano a un ABI (ad esempio Unicredit e Buddy Bank): in casi come questi, alla PSU verrà chiesto di selezionare la propria banca tra le 2 mostrate nel primo box.
Doppio flusso SCA
Alcune banche, in particolare quelle appartenenti al gateway CBI, richiedono un doppio flusso SCA.
Questo è dovuto all’interpretazione delle specifiche PSD2 da parte del gateway: la prima SCA indica una fase di autenticazione, mentre la seconda indica la fase di autorizzazione del pagamento.
Se si sceglie di implementare la modalità di gestione del debitore lato Fabrick, Fabrick può salvare alcune informazioni relative al conto del cliente al fine di evitare la prima SCA a partire dal secondo pagamento.
Banche in blacklist
L’FPP ha la possibilità di inserire una o più banche nella black-list (vedi documentazione tecnica "Filtro banche"), questo significa che le banche inserite in black-list non saranno presenti nell’elenco banche mostrato all’utente. Se l’utente inserisce un iBAN relativo a quella specifica banca, verrà mostrato il seguente messaggio:
L’utente dovrà quindi procedere selezionando una banca differente ove possibile.
Flusso di pagamento - caso UK
In questo caso la PSU verrà reindirizzata alla pagina del nostro partner Token.io. Di seguito un esempio.
Selezione banca:
Conferma dei dettagli del pagamento
Inserimento delle credenziali
Inserimento OTP
Selezione (eventuale) del conto debitore
Comunicazioni al PSU
Per ogni pagamento correttamente autorizzato dal cliente finale, Fabrick invierà una email informativa al cliente con alcuni dettagli del pagamento da utilizzare in caso di richiesta di ulteriori informazioni. In qualità di istituto di pagamento, Fabrick è soggetta a specifici obblighi di informazione e trasparenza nei confronti del PSU. Al corretto completamento dell’attività di Payment Initiation, ovvero quando la richiesta di pagamento viene correttamente inizializzata e autorizzata dal PSU presso la propria banca, Fabrick deve fornire evidenza dell’esito della propria attività. È importante precisare che questa comunicazione si riferisce esclusivamente all’attività di Fabrick come PISP e non costituisce una conferma dell’effettiva esecuzione o contabilizzazione del pagamento. La successiva esecuzione del pagamento è infatti di competenza della banca del PSU, sulla quale Fabrick non ha possibilità di intervenire. Per questo motivo, la mail non può essere eliminata o disabilitata a discrezione di Fabrick, in quanto è parte degli adempimenti connessi alla prestazione del servizio regolamentato.
Gentile Mario Rossi,
Hai disposto un ordine di pagamento a favore di Merchant Demo di EUR 1000.
Codice Operazione Fabrick: 123456 Codice Operazione ASPSP (prestatore di servizi di pagamento di radicamento del conto): 654321 Data Operazione: 22/11/2023 09:19:48 *Costo Operazione: EUR 0,00 **
Puoi consultare il foglio informativo con i termini e condizioni del Servizio da te accettati e sottoscritti in fase di disposizione dell'ordine di pagamento al seguente link: https://www.fabrick.com/wp-content/uploads/2021/09/F002_Fabrick-PASS_PISP-incasso_Foglio-Informativo-PSU_20210927.pdf Ti preghiamo cortesemente di eseguire il download e conservare il documento.
Grazie, Il Team di Fabrick Pass
* Applicato da Fabrick. Non sono inclusi eventuali costi e commissioni previsti dall'ASPSP o dal beneficiario dell'operazione.
---------------------------------------------------------------------------------------------------------------------------
Dear Mario Rossi,
Hai avviato un pagamento di EUR 1000 a favore di Merchant Demo.
Fabrick Transaction ID: 123456 ASPSP (Account Servicing Payment Service Provider) Transaction ID: 654321 Transaction Date: 22/11/2023 09:19:48 *Transaction Fee: EUR 0,00 **
Puoi consultare i Termini e Condizioni che hai accettato e sottoscritto durante il processo di avvio del pagamento al seguente link: https://www.fabrick.com/wp-content/uploads/2021/09/F002_Fabrick-PASS_PISP-incasso_Foglio-Informativo-PSU_20210927.pdf Si prega di scaricare e conservare il documento.
Thank you, Fabrick Pass Team
* Addebitato da Fabrick. Non sono inclusi eventuali costi che l'ASPSP o il beneficiario potrebbero addebitare.
L’email viene inviata non appena la PSU completa la SCA (autorizzando in questo modo l’inizio del pagamento).
Se la banca risponde immediatamente (quasi in tempo reale) indicando lo stato del pagamento come REJECTED, allora l’email non verrà inviata, nonostante l’autorizzazione avvenuta con successo.