Buenas prácticas y recomendaciones
Desarrollar aplicaciones para los terminales POS de Getnet requiere más que una integración funcional. Seguir las buenas prácticas garantiza que tu aplicación sea segura, eficiente y apruebe la certificación en el primer intento.
Esta guía cubre las prácticas de desarrollo recomendadas y las prohibiciones críticas que provocan un rechazo inmediato. Al seguir estas pautas, creas aplicaciones con buen rendimiento en el hardware POS. Además, cumples los estándares de seguridad y operación de Getnet.
Buenas prácticas de seguridad
Como desarrollador, eres responsable de la seguridad de la información dentro de tu aplicación. Sigue estas pautas para proteger los datos sensibles y mantener la confianza de los usuarios:
1. Usa las buenas prácticas de programación en Android
Sigue las pautas y patrones estándar de desarrollo en Android para garantizar la calidad y el mantenimiento del código.
2. Garantiza la seguridad de la información
Implementa medidas de seguridad adecuadas en toda tu aplicación. Protege los datos en tránsito y en reposo.
3. Protege los datos sensibles del cliente
Nunca expongas contraseñas, información personal ni datos de pago en logs, mensajes de error o almacenamiento inseguro.
4. Mantén la integridad de los datos
Valida todas las entradas y garantiza la consistencia de los datos durante todo el ciclo de vida de tu aplicación.
5. Optimiza el tamaño del APK
Revisa tu proyecto y elimina las imágenes, recursos y dependencias sin uso para mantener el APK liviano.
Rendimiento y gestión de recursos
Los terminales POS tienen recursos limitados en comparación con un smartphone típico. El uso eficiente de los recursos es crítico:
6. Evita tiempos de espera infinitos
Define tiempos de espera adecuados para todas las operaciones. Nunca dejes tu aplicación esperando de forma indefinida eventos o respuestas que quizá nunca lleguen.
7. Administra el hardware de forma responsable
Activa la antena Mifare solo cuando sea necesario. Apágala inmediatamente después de usarla para ahorrar batería y evitar interferencias.
8. Minimiza el consumo de datos
Presta atención al uso de la red. Implementa estrategias eficientes de sincronización de datos y evita llamadas innecesarias a la API.
9. Reduce el desperdicio de impresión
Optimiza el diseño de los comprobantes para minimizar el consumo de papel:
- Evita imágenes grandes y espacios en blanco excesivos
- Elimina los espacios innecesarios entre líneas
- Elimina los espacios vacíos al inicio y al final de los comprobantes
10. Optimiza el uso de memoria y CPU
Monitorea y minimiza el consumo de recursos. Evita fugas de memoria y operaciones intensivas de CPU que puedan afectar a otras aplicaciones en ejecución en el terminal.
Prohibiciones críticas
Las siguientes restricciones se aplican de forma estricta y provocan el rechazo inmediato durante la certificación:
1. WebView y WebApps están prohibidos
Las aplicaciones que usan tecnologías basadas en WebView (por ejemplo, Ionic, Cordova) están expresamente prohibidas por requisitos de seguridad. Nuestro equipo de certificación usa herramientas especializadas para detectar el uso de WebView.
2. Google Play Services no están disponibles
Los terminales POS no tienen acceso a Google Play Services. No incluyas dependencias que los requieran.
3. Sin comunicación con la competencia
Tu aplicación no puede comunicarse con ningún competidor directo o indirecto de Getnet o del Grupo Santander, incluidos:
- Otros bancos
- Procesadores de pago o adquirentes
- Subadquirentes
- Billeteras digitales
4. El modo de pantalla completa está prohibido
Las aplicaciones no deben ejecutarse en modo de pantalla completa. La barra de estado del sistema debe permanecer visible en todo momento.
5. Sin modificaciones de la configuración del sistema
Tu aplicación no puede modificar la configuración del sistema Android, como la fecha, la hora, la ubicación o cualquier otro ajuste a nivel de sistema.
6. Acceso restringido a recursos externos
El acceso a ciertos recursos externos está prohibido, incluidos:
- Dispositivos USB
- Google Play Store
- Otro hardware o servicios no autorizados
7. Restricciones de marca e identificación visual
El icono, el logo y el nombre de tu aplicación no deben referenciar ni parecerse a:
- Getnet y sus productos
- Banco Santander
- Competidores directos o indirectos de Getnet o del Grupo Santander (bancos, adquirentes, subadquirentes, billeteras)
Siguientes pasos
Seguir estas buenas prácticas y evitar las acciones prohibidas ayuda a que tu aplicación apruebe la certificación. También garantiza una experiencia confiable y segura en los terminales POS de Getnet. Si tienes dudas sobre requisitos específicos, consulta las pautas completas de certificación o contacta al soporte de Getnet.
- Inicio rápido - aplica estas prácticas mientras construyes la primera integración.
- Arquitectura y flujo - entiende el mecanismo de Intent que protegen estas reglas.