Server to Server
XPay mette a disposizione degli esercenti tipologie di soluzioni più strutturate dove i dati sensibili relativi alla transazione (dati carta) vengono raccolti e gestiti direttamente dai server dell'esercente.
Le soluzioni Server to Server permettono una completa personalizzazione dell'esperienza di pagamento, ma sono subordinate all'ottenimento della certificazione di sicurezza PCI DSS (questionario SAQ D).
In area di test è possibile provare le soluzioni Server to Server anche non essendo in possesso della certificazione PCI DSS, ma per eseguire i pagamenti in produzione è obbligatorio fornire a Nexi il questionario SAQ D, che deve essere verificato prima di abilitare il terminale dell'esercente ad operare.
Per maggiori informazioni riguardo la certificazione, fare riferimento al sito ufficiale PCI Security Standards Council.
Questa tipologia di integrazione, è dedicata alle carte di pagamento, non è possibile integrare metodi di pagamento alternativi seguendo le specifiche riportate in questa sezione. Per procedere ad implementare in una pagina di checkout anche altri metodi, è consigliato creare dei bottoni appositi, implementando le specifiche della soluzione Hosted Payment Page utilizzando il parametro "paymentService" per reindirizzare il cliente verso il metodo di pagamento desiderato. In questo modo si utilizza la soluzione server to server per il pagamento tramite carta, e la soluzione Hosted Payment Page per gli altri metoodi come PayPal, Apple Pay, Google Pay, ecc...
Di seguito le tipologie di pagamento S2S messe a disposizione da Nexi:
- Pagamento 3 Steps: pagamento tramite carta sottoposto ad autenticazione 3D Secure, il pagamento si divide in tre chiamate.
- M.O.T.O.: destinata a chi desidera integrare sul proprio sistema la funzione di richiesta autorizzazione di pagamenti tramite carta, i cui dati siano stati comunicati dal titolare carta all'esercente via mail, telefono, ecc… Non sottoposta ad autenticazione 3D Secure.
I pagamenti 2 Steps e 3 Steps sono sottoposti ad autenticazione 3D Secure, il cliente deve essere reindirizzato verso un indirizzo specifico restituito da XPay, che lo porta sul sistema di autorizzazione dell'emittente carta, dove può procedere con l'autenticazione per confermare il pagamento.