Getnet DocsGetnet Docs

Introducción a la integración App2App

Cuando utilizas el modo de integración App-to-App (App2App), tu app Android existente (la app cliente) funciona junto con la app Tap on Phone (la Whitelabel App) instalada en el mismo dispositivo móvil.

En esta configuración, tu app actúa como la interfaz principal para el comercio, mientras que la app Tap on Phone gestiona los procesos de pago seguros y compatibles con PCI. Te comunicas con la app Tap on Phone utilizando Android Intents estándar.

División de responsabilidades

Para garantizar la seguridad y la flexibilidad, las responsabilidades están estrictamente divididas entre tu app y la app Tap on Phone.

Tu app (app cliente)

Tu app gestiona la lógica de negocio general y la experiencia del comercio. Eres responsable de:

  • Autenticación de Usuarios: Iniciar sesión del comercio y gestionar su duración.
  • Iniciación de Transacciones: Activar las solicitudes de pago, reembolso o cancelación con los importes e identificadores correctos.
  • Gestión de Recibos: Generar, mostrar y enviar recibos digitales (por ejemplo, por correo electrónico o código QR) al cliente.
  • Informes: Gestionar el historial de transacciones, los datos de ventas y los informes de negocio.
  • Flujos Post-Transacción: Gestionar programas de fidelización u otros pasos de pago personalizados.

App Tap on Phone (Whitelabel App)

La app Tap on Phone se dedica por completo a la fase de ejecución del pago. Sus responsabilidades incluyen:

  • Lectura de Tarjetas: Leer de forma segura la tarjeta sin contacto o el monedero digital del cliente (por ejemplo, Google Pay, Apple Pay).
  • Gestión del PIN: Gestionar la introducción segura del PIN cuando lo requiera el importe de la transacción o el emisor de la tarjeta.
  • Estado de la Transacción: Mostrar el resultado inmediato y en tiempo real del procesamiento del pago (APPROVED o DECLINED) antes de devolver el control a tu app.

Mecanismos de comunicación

Tu app interactúa con la app Tap on Phone utilizando protocolos de comunicación estándar de Android:

  • Intents y Activity Results: Utiliza Android Intents para iniciar acciones específicas en la app Tap on Phone, como inicializar el POS o procesar una compra. Para recuperar el resultado de estas acciones (como el resultado de la transacción), debes utilizar las Activity Result APIs.
  • Broadcast Receivers: Para procesos en segundo plano o solicitudes asíncronas —como comprobar el estado del POS, forzar una atestación de seguridad o recuperar un recibo de transacción perdido—, debes enviar y escuchar Broadcasts de Android.

El papel del Single Sign-On (SSO)

Dado que la app Tap on Phone solo gestiona los pagos, no sabe quién es el usuario actual. Para autorizar las transacciones de forma segura, la solución utiliza una arquitectura de Single Sign-On (SSO).

Cada vez que envías un Intent a la app Tap on Phone, debes incluir un userId y un userToken. El backend de Tap on Phone intercepta la solicitud y se comunica con tu servidor backend para validar el userToken. La app Tap on Phone solo procede con la transacción o inicialización una vez que tu backend aprueba la operación.

Este paso de validación de SSO requiere que configures un endpoint en tus servidores backend. Aprenderás cómo configurar esto en las próximas guías de configuración.