Provisioning
Descubre las diferencias entre el flujo manual y automático de aprovisionamiento de tokens.
Push provisioning
Es un proceso que permite agregar rápidamente una tarjeta a Apple Pay o Google Pay desde la aplicación del banco o emisor de tarjetas. Además de ser más conveniente, mejora la seguridad al evitar el ingreso manual de información que podría ser vulnerable a errores o fraudes.
Veamos los pasos para agregar una tarjeta con Push provisioning:

- Tu cliente abre tu aplicación y toca el botón de “Agregar a Apple Wallet” o “Agregar a Google Pay”.
- La aplicación Wallet de Google o de Apple se comunicará con sus servidores para generar certificados y valores criptográficos y compartirlos con la aplicación.
- Nos compartes la información que te enviaron Apple o Google usando esta API.
- Verificamos la información, generamos los datos criptográficos y los envíamos a la aplicación de tu cliente.
- La aplicación recibe los datos criptográficos y se los envía a Apple o Google.
- Apple o Google validan los datos criptográficos y completan la tokenización de la tarjeta.
Wallet Extension
Es una funcionalidad que permite a los usuarios encontrar y agregar a su wallet las tarjetas disponibles de un emisor directamente desde la aplicación de la wallet, siempre que tengan instalada la aplicación del emisor.
A diferencia del flujo tradicional de Push Provisioning, que comienza desde la aplicación del banco o emisor, Wallet Extension permite iniciar el proceso desde la wallet. De esta manera, facilita el descubrimiento de las tarjetas disponibles y permite agregarlas de forma rápida, sin necesidad de ingresar manualmente sus datos.
Veamos los pasos del flujo de Wallet Extension:

- Tu cliente descarga tu aplicación e inicia sesión al menos una vez para que la wallet pueda detectar las tarjetas disponibles.
- Tu cliente abre la aplicación de la wallet y selecciona la opción para agregar una nueva tarjeta.
- La wallet muestra las aplicaciones instaladas que tienen tarjetas disponibles para agregar, y tu cliente selecciona tu aplicación.
- Si es necesario, tu cliente valida su identidad utilizando el método de autenticación definido por tu aplicación.
- La wallet muestra las tarjetas elegibles y tu cliente selecciona la tarjeta o tarjetas que desea agregar.
- La wallet completa la tokenización y agrega las tarjetas seleccionadas, dejándolas disponibles para utilizar.
Manual provisioning
Es un flujo que se activa cuando Apple o Google necesitan corroborar que la persona que está intentando agregar la tarjeta sea efectivamente la titular.
Veamos el paso a paso de este proceso:
- Tu cliente ingresa a Apple Wallet o Google Wallet y presiona el botón de Agregar tarjeta.
- Ingresa manualmente los datos de su tarjeta.
- Pomelo verifica la información de la tarjeta y determina que necesitan más información para verificar su autenticidad.
- Se activa el flujo amarillo y le piden a tu cliente que ingrese el código de verificación OTP (One-Time Password). Existen dos modalidades disponibles para el envío:
- Envío directo por Pomelo : Pomelo se encarga de enviar el OTP a tus clientes utilizando el canal registrado (SMS o email), no se necesita ninguna integración adicional.
- Envío a través de Webhook: generamos el OTP y enviamos la notificación a la URL configurada. Podrás decidir cómo y a través de qué canal comunicar el OTP al tu cliente. Por ejemplo: SMS con branding propio, notificación push en tu app, email. Revisa los requisitos clave para enviar un OTP para Apple Pay en ladocumentación oficial de Apple.
- Apple o Google validan el código ingresado y determinan su autenticidad.
- Si sale todo bien se agrega la tarjeta. Si no, le darán la opción a tu cliente de ingresar el código correcto o que se comunique con tu equipo de soporte.
Para más detalle sobre la integración técnica del webhook de envío de OTP en Manual Provisioning, puedes consultar nuestra documentación técnica.
Tap-to-Add
Es un flujo que permite agregar una tarjeta física a una billetera digital acercándola al dispositivo móvil, evitando que el usuario tenga que ingresar manualmente los datos de la tarjeta.
Veamos los pasos del flujo de Tap-to-Add:
- Tu cliente ingresa a la billetera y presiona el botón de Agregar tarjeta.
- Selecciona la opción para agregar la tarjeta acercándola al dispositivo.
- Tu cliente acerca su tarjeta física al dispositivo móvil para que este lea mediante NFC la información necesaria de la tarjeta.
- La billetera utiliza la información obtenida para identificar la tarjeta e iniciar su aprovisionamiento, evitando que tu cliente tenga que ingresar sus datos manualmente.
- Realizamos, junto con la billetera, las validaciones necesarias para tokenizar la tarjeta.
- Si las validaciones son exitosas, la tarjeta se agrega a la billetera y queda disponible para utilizar.