Provisioning

Descubre las diferencias entre el flujo manual y automático de aprovisionamiento de tokens.


Push provisioning

Es un proceso que permite agregar rápidamente una tarjeta a Apple Pay o Google Pay desde la aplicación del banco o emisor de tarjetas. Además de ser más conveniente, mejora la seguridad al evitar el ingreso manual de información que podría ser vulnerable a errores o fraudes. 

Veamos los pasos para agregar una tarjeta con Push provisioning:

Flujo de push provisioning

  1. Tu cliente abre tu aplicación y toca el botón de “Agregar a Apple Wallet” o “Agregar a Google Pay”.
  2. La aplicación Wallet de Google o de Apple se comunicará con sus servidores para generar certificados y valores criptográficos y compartirlos con la aplicación.
  3. Nos compartes la información que te enviaron Apple o Google usando esta API.
  4. Verificamos la información, generamos los datos criptográficos y los envíamos a la aplicación de tu cliente.
  5. La aplicación recibe los datos criptográficos y se los envía a Apple o Google.
  6. Apple o Google validan los datos criptográficos y completan la tokenización de la tarjeta.

Wallet Extension

Es una funcionalidad que permite a los usuarios encontrar y agregar a su wallet las tarjetas disponibles de un emisor directamente desde la aplicación de la wallet, siempre que tengan instalada la aplicación del emisor.

A diferencia del flujo tradicional de Push Provisioning, que comienza desde la aplicación del banco o emisor, Wallet Extension permite iniciar el proceso desde la wallet. De esta manera, facilita el descubrimiento de las tarjetas disponibles y permite agregarlas de forma rápida, sin necesidad de ingresar manualmente sus datos.

Veamos los pasos del flujo de Wallet Extension:

Flujo de Wallet Extension

  1. Tu cliente descarga tu aplicación e inicia sesión al menos una vez para que la wallet pueda detectar las tarjetas disponibles.
  2. Tu cliente abre la aplicación de la wallet y selecciona la opción para agregar una nueva tarjeta.
  3. La wallet muestra las aplicaciones instaladas que tienen tarjetas disponibles para agregar, y tu cliente selecciona tu aplicación.
  4. Si es necesario, tu cliente valida su identidad utilizando el método de autenticación definido por tu aplicación.
  5. La wallet muestra las tarjetas elegibles y tu cliente selecciona la tarjeta o tarjetas que desea agregar.
  6. La wallet completa la tokenización y agrega las tarjetas seleccionadas, dejándolas disponibles para utilizar.

Manual provisioning

Es un flujo que se activa cuando Apple o Google necesitan corroborar que la persona que está intentando agregar la tarjeta sea efectivamente la titular.

Veamos el paso a paso de este proceso:

  1. Tu cliente ingresa a Apple Wallet o Google Wallet y presiona el botón de Agregar tarjeta.
  2. Ingresa manualmente los datos de su tarjeta.
  3. Pomelo verifica la información de la tarjeta y determina que necesitan más información para verificar su autenticidad.
  4. Se activa el flujo amarillo y le piden a tu cliente que ingrese el código de verificación OTP (One-Time Password). Existen dos modalidades disponibles para el envío:
    • Envío directo por Pomelo : Pomelo se encarga de enviar el OTP a tus clientes utilizando el canal registrado (SMS o email), no se necesita ninguna integración adicional.
    • Envío a través de Webhook: generamos el OTP y enviamos la notificación a la URL configurada. Podrás decidir cómo y a través de qué canal comunicar el OTP al tu cliente. Por ejemplo: SMS con branding propio, notificación push en tu app, email. Revisa los requisitos clave para enviar un OTP para Apple Pay en ladocumentación oficial de Apple.
  1. Apple o Google validan el código ingresado y determinan su autenticidad.
  2. Si sale todo bien se agrega la tarjeta. Si no, le darán la opción a tu cliente de ingresar el código correcto o que se comunique con tu equipo de soporte.

Para más detalle sobre la integración técnica del webhook de envío de OTP en Manual Provisioning, puedes consultar nuestra documentación técnica.

Tap-to-Add

Es un flujo que permite agregar una tarjeta física a una billetera digital acercándola al dispositivo móvil, evitando que el usuario tenga que ingresar manualmente los datos de la tarjeta.

Veamos los pasos del flujo de Tap-to-Add:

  1. Tu cliente ingresa a la billetera y presiona el botón de Agregar tarjeta.
  2. Selecciona la opción para agregar la tarjeta acercándola al dispositivo.
  3. Tu cliente acerca su tarjeta física al dispositivo móvil para que este lea mediante NFC la información necesaria de la tarjeta.
  4. La billetera utiliza la información obtenida para identificar la tarjeta e iniciar su aprovisionamiento, evitando que tu cliente tenga que ingresar sus datos manualmente.
  5. Realizamos, junto con la billetera, las validaciones necesarias para tokenizar la tarjeta.
  6. Si las validaciones son exitosas, la tarjeta se agrega a la billetera y queda disponible para utilizar.

Pomelo AI

Asistente de inteligencia artificial para consultas sobre la API de Pomelo
¡Hola!¿Cómo puedo ayudarte hoy?
Provisioning