Provisioning
Ofrece a tus clientes la forma más rápida y segura de agregar sus tarjetas a Apple Pay y Google Pay.
Push provisioning
Es un proceso que permite agregar rápidamente una tarjeta a Apple Pay o Google Pay desde la aplicación del banco o emisor de tarjetas. Además de ser más conveniente, mejora la seguridad al evitar el ingreso manual de información que podría ser vulnerable a errores o fraudes.
Veamos los pasos para agregar una tarjeta con Push provisioning:

- Tu cliente abre tu aplicación y toca el botón de "Agregar a Apple Wallet" o "Agregar a Google Pay".
- La aplicación Wallet de Google o de Apple se comunica con sus servidores para generar certificados y valores criptográficos y compartirlos con la aplicación.
- Nos compartes la información que te enviaron Apple o Google usando esta API.
- Verificamos la información, generamos los datos criptográficos y los envíamos a la aplicación de tu cliente.
- La aplicación recibe los datos criptográficos y se los envía a Apple o Google.
- Apple o Google validan los datos criptográficos y completan la tokenización de la tarjeta.
Flujos iniciados desde la wallet
A diferencia del Push provisioning tradicional, que comienza cuando tu cliente presiona "Agregar a Apple Wallet" o "Agregar a Google Pay" desde tu app, estos flujos empiezan en la wallet. La wallet detecta que tu app puede participar en la tokenización, guía a tu cliente según la plataforma y facilita el descubrimiento de las tarjetas disponibles.
| Plataforma | Flujo | Cómo empieza | Qué necesita tu app |
|---|---|---|---|
| Apple Pay | Wallet Extension | Tu cliente abre Apple Wallet y busca tarjetas disponibles de tu app. | Exponer las tarjetas elegibles para que Apple Wallet las muestre y complete la tokenización. |
| Google Wallet | Bounce Provisioning | Tu cliente abre Google Wallet, elige tu app como emisor y vuelve a tu app para agregar la tarjeta. | Declarar la acción de Bounce Provisioning, mostrar la tarjeta elegible y marcar la tokenización como iniciada desde Google Wallet. |
Wallet Extension para Apple Pay
Wallet Extension permite que tus clientes encuentren y agreguen a Apple Wallet las tarjetas disponibles de un emisor directamente desde Apple Wallet, siempre que tengan instalada tu aplicación.
Veamos los pasos del flujo:

- Tu cliente descarga tu aplicación e inicia sesión al menos una vez para que la wallet pueda detectar las tarjetas disponibles.
- Tu cliente abre Apple Wallet y selecciona la opción para agregar una nueva tarjeta.
- Apple Wallet muestra las aplicaciones instaladas que tienen tarjetas disponibles para agregar, y tu cliente selecciona tu aplicación.
- Si es necesario, tu cliente valida su identidad utilizando el método de autenticación definido por tu aplicación.
- Apple Wallet muestra las tarjetas elegibles y tu cliente selecciona la tarjeta o tarjetas que desea agregar.
- Apple Wallet completa la tokenización y agrega las tarjetas seleccionadas, dejándolas disponibles para utilizar.
Bounce Provisioning para Google Wallet
Bounce Provisioning permite capturar a tus clientes cuando empiezan el alta de una tarjeta desde Google Wallet. Google Wallet muestra tu app en el listado de emisores disponibles y, cuando tu cliente la elige, abre tu aplicación directo en la pantalla para agregar la tarjeta.
Veamos los pasos del flujo:
- Tu cliente abre Google Wallet y presiona "Agregar tarjeta de pago".
- Google Wallet verifica en el dispositivo qué apps están habilitadas para tokenización y consulta a sus servidores cuáles están disponibles.
- Google Wallet muestra el listado de emisores habilitados y tu cliente elige tu app.
- Google Wallet abre tu aplicación directo en la pantalla de la tarjeta lista para agregar.
- Tu cliente presiona "Add to Google Wallet" y tu app inicia la tokenización indicando que el flujo se originó en Google Wallet.
- Completada la tokenización, tu app muestra la confirmación y tu cliente queda con la tarjeta agregada en Google Wallet.
Manual provisioning
Es un flujo que se activa cuando Apple o Google necesitan corroborar que quien está intentando agregar la tarjeta es efectivamente su titular.
Veamos el paso a paso de este proceso:
- Tu cliente ingresa a Apple Wallet o Google Wallet y presiona el botón de "Agregar tarjeta".
- Ingresa manualmente los datos de su tarjeta.
- Verificamos la información de la tarjeta y determinamos que Apple o Google necesitan más información para confirmar su autenticidad.
- Apple o Google activan el flujo amarillo (Yellow Path) y tu cliente elige el método de autenticación que le resulte más cómodo. Te contamos los detalles de cada uno en Métodos de autenticación, más abajo.
- Apple o Google validan la autenticación que completó tu cliente y determinan su validez.
- Si la validación es exitosa, Apple o Google agregan la tarjeta a la wallet. Si no, tu cliente puede intentar autenticarse nuevamente o comunicarse con tu equipo de soporte.
Métodos de autenticación
Cuando Apple o Google necesitan corroborar la identidad de tu cliente, pueden solicitar alguno de estos métodos de autenticación: App to App (A2A), SMS OTP o Email OTP (código de un solo uso, One-Time Password).
App to App (A2A)
Este método dirige a tu cliente a tu aplicación para que complete la autenticación de la misma manera que lo haría normalmente: utilizando biometría, PIN u otro segundo factor que hayas definido. La wallet abre tu app directamente y, una vez que tu cliente se autentica, regresa al flujo de tokenización.
- Para ofrecer este método, tienes que registrar con nosotros la URL o el package name de tu aplicación.
- No participamos en la solicitud que la wallet le hace a tu aplicación ni en la autenticación de tu cliente dentro de ella.
- Para activar el token, usa el endpoint Activate token enviando
motive = APP_TO_APP_ACTIVATION.
SMS OTP
Este método envía un código de un solo uso al número de teléfono de tu cliente. Tu cliente ingresa ese código directamente en la wallet para confirmar su identidad y completar el aprovisionamiento.
- Si decides que enviemos el SMS por ti, usamos el número de teléfono válido registrado en la API de Usuarios. Si tu cliente no lo tiene registrado o tiene formato inválido, rechazamos la tokenización automáticamente.
- Si decides hacerte cargo del envío del SMS, puedes utilizar el webhook de OTP. Revisa los requisitos clave para enviar un OTP para Apple Pay en la documentación oficial de Apple.
Email OTP
Este método envía un código de un solo uso al correo electrónico que tu cliente. Tu cliente ingresa ese código directamente en la wallet para confirmar su identidad y completar el aprovisionamiento.
- Si decides que enviemos el OTP por ti, usamos el valor de email registrado en la API de Usuarios.
- Si decides hacerte cargo del envío del mail, puedes utilizar el webhook de OTP.
Tap-to-Add
Es un flujo que permite agregar una tarjeta física a una billetera digital acercándola al dispositivo móvil, evitando que tu cliente tenga que ingresar manualmente los datos de la tarjeta.
Veamos los pasos del flujo de Tap-to-Add:
- Tu cliente ingresa a la billetera y presiona el botón de "Agregar tarjeta".
- Selecciona la opción para agregar la tarjeta acercándola al dispositivo.
- Tu cliente acerca su tarjeta física al dispositivo móvil para que este lea mediante NFC la información necesaria de la tarjeta.
- La billetera utiliza la información obtenida para identificar la tarjeta e iniciar su aprovisionamiento, evitando que tu cliente tenga que ingresar sus datos manualmente.
- Realizamos, junto con la billetera, las validaciones necesarias para tokenizar la tarjeta.
- Si las validaciones son exitosas, la tarjeta se agrega a la billetera y queda disponible para utilizar.