Guida PSU
Introduzione all'FPP
Il seguente documento descrive le operazioni che il PSU deve eseguire nella fase di inizializzazione di un pagamento su Fabrick.
Questa fase viene avviata dall'FPP reindirizzando il cliente al link restituito dall'API POST CreatePaymentWorkflow.
Questa fase è necessaria per motivi normativi in quanto Fabrick ha il ruolo di TPP secondo la nomenclatura PSD2 ed è l'entità supervisionata e autorizzata dalla Banca d'Italia.
La guida può essere condivisa con il PSU come fonte di supporto.
Tutorial PSU
Introduzione
Tramite l'API POST CreatePaymentWorkflow l'FPP potrà avviare il flusso che Fabrick presenterà al PSU.
Sarà inoltre possibile pre-compilare un IBAN o utilizzare un conto PSU precedentemente salvato. Per tutti i dettagli, fare riferimento alla guida Fabrick Pass - Iniziazione del Pagamento.
Flusso di pagamento
Quando l'FPP inizializza il workflow, il PSU arriverà sulla seguente pagina Fabrick:
La prima parte mostra alcune informazioni sull'FPP e sul servizio fornito. La seconda parte mostra invece un breve riepilogo del pagamento.
Se la banca supporta il bonifico istantaneo, il PSU deve scegliere tra:
- bonifico bancario ordinario
- bonifico istantaneo
L'ultimo menu a tendina del riquadro consente al PSU di selezionare l'ambiente, scegliendo tra un conto reale e un conto di test esposto dalla banca selezionata. Infatti, tutte le banche devono esporre un ambiente sandbox per consentire il test dei TPP (o FPP in questo caso). Ovviamente questo menu è presente solo nell'ambiente di test e viene rimosso nell'ambiente di produzione.
Confermando l'inizializzazione del pagamento, il PSU verrà reindirizzato alla pagina per l'inserimento delle credenziali della propria banca. A seconda della modalità esposta (si veda il documento tecnico per i dettagli) sarà possibile continuare sulla pagina Fabrick o essere reindirizzati alla pagina finale della banca. Alcune banche richiedono una combinazione delle due possibilità: nella pagina Fabrick il PSU inserirà il codice utente bancario utilizzato per autenticarsi alla banca, per poi essere reindirizzato alla pagina finale della banca.
Un esempio di quest'ultima modalità è fornito da Sella:
Nel nostro esempio, dopo aver inserito il codice utente bancario il PSU verrà reindirizzato alla pagina di Sella
Immediatamente dopo aver inserito le credenziali, il PSU procederà con la conferma tramite il secondo fattore. Il comportamento atteso deve essere esattamente lo stesso dell'internet banking: ricezione di un SMS o di una notifica push sullo smartphone...
Esiste anche la possibilità che il secondo fattore non venga richiesto; in questo caso si parla di esenzione (si vedano le regole di esenzione PISP) e il pagamento verrà autorizzato dopo la conferma delle credenziali di autenticazione.
Una volta terminato il flusso, l'FPP potrà decidere, in base a una configurazione definita con Fabrick durante la fase di setup e valida per tutti i pagamenti, se mostrare una pagina Fabrick con un messaggio personalizzato o reindirizzare direttamente il PSU alla pagina della propria applicazione.
La scelta può dipendere da diversi fattori:
-
se il flusso di pagamento è stato avviato dall'app dell'FPP o tramite un "payByLink" inviato via email
-
se l'FPP, una volta completato il flusso, preferisce gestire l'interfaccia dalla propria app o delegare l'interfaccia a Fabrick.
