¿Qué es la Tokenización?

Fecha de modificación: Jue., 17 May., 2018 at 8:52 AM

Conekta utiliza un token para el procedimiento de tokenización. Un token es un identificador que sustituye los datos sensibles de un tarjetahabiente, (muy similar al token bancario) y que es generado al momento de recibir la información de tarjeta. El token es enviado al negocio como “sustituto” de la tarjeta y puede ser almacenado sin ningún riesgo en cuestión de seguridad. El token es enviado de manera segura (SSL) al momento de solicitar un cargo. Al mandar el token a Conekta en una solicitud, existen dos alternativas de su uso. El negocio puede utilizarlo para un cargo único y el token dejará de funcionar (es la función del token de solo ser utilizado una vez) o en caso de que el tarjetahabiente desee realizar más pagos sin necesidad de ingresar de nuevo sus datos se puede crear un cliente en Conekta con este token como método de pago y esto permitirá tener la información de un cliente sin poder acceder a su información sensible.



El proceso de tokenización es el siguiente:


  •     Al momento que el tarjetahabiente ingresa la información de tarjeta en la forma del navegador o móvil, la información de tarjeta es enviada directamente a los servidores de Conekta. Conekta genera un “token”, el cual está ligado a la llave privada del negocio.
  •     El token es enviado de vuelta al navegador o móvil y sustituye a la información de tarjeta dentro de la forma.
  •     El negocio sube el token a su servidor junto con el resto de la información del cliente como dirección de envío, correo electrónico y teléfono



 En resumen, al momento de obtener el token, el negocio puede hacer 2 cosas

  1. Crear una orden haciendo una petición servidor-servidor incluyendo el token, cantidad y llave privada. Conekta recibe la solicitud de order y si la llave   privada y token coinciden, se realiza la solicitud de order.  Crear un cliente para poder hacer cargos recurrentes o suscripciones.
  2.  Una vez usado un token no es posible reutilizarlo, esto permite que los datos del tarjetahabiente siempre estén protegidos.




¿Le resultó útil? No

Enviar comentarios
Le pedimos disculpas por no haber podido ayudarlo. Envíenos sus comentarios y ayúdenos a mejorar este artículo.