Arquitectura
Esta página explica la arquitectura técnica de Get Mini App2App y cómo los componentes interactúan para procesar las transacciones de pago.
Arquitectura App2App
Get Mini App2App utiliza una arquitectura basada en intents para permitir la comunicación entre tu aplicación y la app Get Mini. En lugar de implementar protocolos EMV de bajo nivel o gestionar conexiones directas de hardware, delegas estas tareas a la app certificada Get Mini.
El flujo de comunicación sigue un patrón simple de solicitud-respuesta. Tu aplicación genera un intent de Android que contiene los datos de la operación, la aplicación Get Mini se inicia y gestiona la interacción con el PIN pad y la comunicación con el host bancario, y luego devuelve el control a tu aplicación con los resultados de la transacción.
Componentes
La arquitectura consta de tres componentes principales que trabajan juntos para procesar transacciones.
Tu aplicación
Tu aplicación Android es responsable de crear solicitudes intent con la acción y los parámetros adecuados, iniciar la aplicación Get Mini utilizando el sistema intent de Android, gestionar los datos de respuesta devueltos tras finalizar las transacciones y mostrar los tickets certificados mientras gestiona la experiencia del usuario.
Aplicación Get Mini
La aplicación Get Mini maneja toda la lógica de procesamiento de pagos, incluidas la gestión de la comunicación con el hardware del PIN pad, el procesamiento de transacciones EMV según las especificaciones de las marcas de tarjetas, la comunicación con la pasarela de pago y el host bancario, la generación de tickets certificados y la devolución de los resultados de la transacción a tu aplicación.
Dispositivo PIN pad
El dispositivo PIN pad es un componente de hardware certificado que lee tarjetas de pago a través de métodos de chip, contactless o banda magnética, captura el PIN introducido por el titular de la tarjeta y realiza las operaciones criptográficas necesarias para transacciones seguras.
Diagrama de flujo de comunicación
Tu aplicación y la aplicación Get Mini intercambian datos en un patrón de petición y respuesta. Tu aplicación envía la operación. La aplicación Get Mini controla el PIN pad y devuelve el resultado por el mismo camino.
Tickets certificados (boletas)
Un componente crítico de esta arquitectura es la gestión de los tickets certificados. La app Get Mini genera un ticket certificado (boleta) validado por Get Mini. Para asegurar el cumplimiento de los requisitos de las marcas de tarjetas, tu aplicación recibe una referencia a este documento (una URL o URI) en lugar de los datos brutos del ticket certificado. A continuación, puedes utilizar esta referencia para mostrar, compartir o imprimir el ticket certificado oficial en PDF.
Consideraciones de seguridad
La arquitectura App2App proporciona beneficios de seguridad significativos. Los datos de la tarjeta de pago nunca pasan por tu aplicación, y todas las operaciones criptográficas sensibles se realizan en la app certificada Get Mini y en el PIN pad. Tu aplicación solo recibe los resultados de las transacciones y las referencias de los tickets certificados, lo que mantiene tu aplicación fuera del alcance de cumplimiento de PCI DSS.
Próximos pasos
Ahora que entiendes la arquitectura, continúa con:
- Prerrequisitos y configuración - Configura tu entorno de desarrollo
- Inicio rápido: Tu primera transacción - Procesa tu primera transacción de pago
- Comunicación basada en Intent - Obtén más información sobre cómo funcionan los intents en esta integración