Getnet DocsGetnet Docs

Requisitos del terminal para Tarjeta Presente

Este documento de referencia describe los requisitos técnicos para integrar un terminal de hardware físico con la Getnet Regional API para transacciones Tarjeta Presente. Antes de enviar cualquier solicitud de pago, su terminal debe cumplir estas especificaciones para garantizar el éxito de la autorización y el cumplimiento de la normativa.

Visión general

Cada transacción Tarjeta Presente en la Regional API está vinculada a un dispositivo físico específico y registrado. La pasarela (gateway) utiliza la identidad del terminal para aplicar políticas de seguridad, aplicar reglas fiscales regionales y permitir la conciliación por dispositivo. Cualquier solicitud a la que le falte la configuración del terminal o que esta sea incorrecta será rechazada.

Requisitos de las solicitudes a la API

Cabecera obligatoria

Todas las solicitudes de pago de Tarjeta Presente deben incluir la siguiente cabecera HTTP:

CabeceraValorDescripción
x-transaction-channel-entryXXIdentifica la plataforma que envía la transacción. Este código es asignado por Getnet y debe solicitarse al equipo de Soporte a la Integración.

Esta cabecera es obligatoria para todas las transacciones integradas en el hardware.

Objeto terminal obligatorio

El objeto terminal debe incluirse dentro de data.payment en cada solicitud de Tarjeta Presente. Identifica el dispositivo físico registrado específico que procesa la transacción.

"data": {
  "payment": {
    "terminal": {
      "terminal_number": "21000334"
    }
  }
}
CampoTipoObligatorioDescripción
terminal_numberstringSíEl identificador único del terminal físico registrado. Proporcionado por Getnet durante el alta del dispositivo.

El objeto terminal es un objeto obligatorio para Tarjeta Presente, tal como se define en el esquema de la API. Se rechazará cualquier solicitud que no contenga un terminal_number válido.

Capacidades del hardware

Su terminal físico debe admitir las siguientes capacidades para procesar transacciones de Tarjeta Presente a través de la Regional API:

Modos de entrada de tarjeta

El terminal debe ser capaz de leer al menos uno de los siguientes modos de entrada, que determina la carga de datos enviada a la API:

Modo de entrada (entry_mode)Requisito de hardwareCampo de datos principal
chipLector de ranura ICC (Integrated Circuit Card)emv (cadena TLV)
chip_contactlessLector NFC (Near Field Communication)emv (cadena TLV)
magnetic_stripeLector de cabezal de banda magnéticatrack_2

Métodos de verificación del titular (CVM)

El terminal debe admitir al menos uno de los siguientes métodos de verificación, que determina los campos de seguridad adicionales necesarios en la solicitud:

CVM (cardholder_verification_method)Requisito de hardwareCampos adicionales necesarios
online_pinTeclado PIN seguro con cifrado DUKPTpin_block, ksn
offline_pinVerificación local del chip ICCNinguno (gestionado por la tarjeta)
signaturePantalla o recibo de papelNinguno (el comercio guarda la firma)
no_cvmNinguno (sin contacto de bajo valor)Ninguno

Procesamiento de chip EMV

Para los modos de entrada chip y chip_contactless, el terminal debe:

  • Leer y analizar los datos TLV del circuito integrado (IC) de la tarjeta.
  • Generar un criptograma de aplicación (ARQC) para cada transacción.
  • Concatenar todas las etiquetas EMV en una única cadena codificada en hexadecimal para el campo emv.
  • Proporcionar el Identificador de Aplicación (AID) en el campo aid.

Cifrado de PIN (DUKPT)

Para las transacciones de online_pin, el teclado de PIN del terminal debe:

  • Cifrar el PIN utilizando el esquema de gestión DUKPT (Derived Unique Key Per Transaction).
  • Generar un bloque de PIN en formato ISO 9564-1 Formato 0 (ISO-0).
  • Proporcionar el KSN (Key Serial Number) —una cadena hexadecimal de 20 dígitos— para permitir que el HSM de Getnet obtenga la clave de descifrado correcta.
CampoFormatoEjemplo
pin_blockCadena codificada en hexA0B6BA8D53C8D3C3
ksnCadena hex de 20 dígitosBC756011020000400001

Requisitos de conectividad

Su terminal debe poder conectarse a los puntos de enlace de la Getnet Regional API a través de HTTPS. Se aplican las siguientes URL base:

EntornoURL base
Sandboxhttps://api-sbx.pre.globalgetnet.com
Producciónhttps://api.pre.globalgetnet.com

Topologías de red

La Regional API admite dos topologías de integración principales:

TopologíaDescripción
Integración directaEl firmware del terminal actúa como cliente de la API, gestionando directamente la autenticación OAuth 2.0 y la construcción del JSON.
Host del comercioEl terminal captura los datos del hardware (EMV, banda, bloque de PIN) y los envía a un servidor backend del comercio, que construye y envía la solicitud a la API.

Registro de terminales

Antes de procesar transacciones reales, su terminal debe estar registrado en Getnet. Póngase en contacto con el equipo de Soporte a la Integración para:

  1. Obtener un terminal_number válido para cada dispositivo físico.
  2. Solicitar el código x-transaction-channel-entry para su plataforma de integración.
  3. Configurar la inyección de claves DUKPT para los terminales habilitados para PIN.

Resumen de campos obligatorios

La siguiente tabla consolida todos los campos obligatorios para una solicitud de pago de Tarjeta Presente:

Campo / CabeceraUbicaciónObligatorio para
x-transaction-channel-entry: XXCabecera HTTPTodas las transacciones de
data.payment.terminal.terminal_numberCuerpo de la solicitudTodas las transacciones de
data.payment.card.entry_modeCuerpo de la solicitudTodas las transacciones de
data.payment.card.emvCuerpo de la solicitudchip, chip_contactless
data.payment.card.aidCuerpo de la solicitudchip, chip_contactless
data.payment.card.track_2Cuerpo de la solicitudmagnetic_stripe (y a menudo chip)
data.payment.card.pin_blockCuerpo de la solicitudCVM online_pin
data.payment.card.ksnCuerpo de la solicitudCVM online_pin
data.payment.card.seq_numberCuerpo de la solicitudchip con online_pin

Leer más

  • Modos de entrada de tarjeta: Desglose detallado de las cargas de datos de chip, chip_contactless y magnetic_stripe.
  • Validación de PIN: Requisitos técnicos para la transmisión de pin_block y ksn.
  • Especificaciones de EMV Tags: Referencia de todas las etiquetas TLV incluidas en el campo emv.
  • Guía de inicio rápido: Cree su primer pago Tarjeta Presente en el Sandbox.
  • Pagos de un solo paso: Guía completa de los flujos inmediatos de venta y captura.