# Introducción a Tarjeta Presente

Una transacción **Tarjeta Presente** ocurre cuando un pago se inicia a través de hardware físico—como un terminal POS, mPOS o un PIN pad integrado—donde el dispositivo lee físicamente la tarjeta.

A diferencia del e-commerce (Card-Not-Present), donde un usuario introduce manualmente los datos de la tarjeta en un navegador, las transacciones dependen del intercambio de datos cifrados generados por el hardware. En el contexto de la **Regional API**, esto significa alejarse de los números de tarjeta en texto claro para pasar a cargas de datos seguras de **EMV (Chip)** y **Banda Magnética** utilizando el cifrado **DUKPT (Derived Unique Key Per Transaction)**.

## Los Cuatro Pilares de Tarjeta Presente

Para comprender cómo el Single Entry Point (SEP) gestiona las ventas físicas, debe dominar estos cuatro conceptos fundamentales:

### 1. Identidad del Terminal

Cada transacción física debe estar vinculada a una pieza específica de hardware registrada dentro del ecosistema de Getnet. Esto se gestiona mediante el objeto **`terminal`**, que requiere un **`terminal_number`** único. Este ID indica a la pasarela exactamente qué dispositivo físico está solicitando la autorización, lo cual es fundamental para la seguridad, los informes fiscales regionales y la conciliación específica del terminal.

### 2. Modos de Entrada Seguros

El campo `entry_mode` identifica cómo se capturaron los datos de la tarjeta, lo que determina los requisitos de datos posteriores en el objeto `card`:

- **`chip`**: La tarjeta se introdujo en un lector de tarjetas con circuito integrado (ICC).
- **`magnetic_stripe`**: La tarjeta se deslizó, lo que requiere los datos completos de `track_2`.
- **`chip_contactless`**: La tarjeta o el monedero móvil se acercaron mediante Near Field Communication (NFC).

### 3. Métodos de Verificación del Titular (CVM)

La verificación ya no es solo una "verificación de CVV". En los flujos de Tarjeta Presente, el **`cardholder_verification_method`** define el intercambio de seguridad:

- **`online_pin`**: Requiere el **`pin_block`** cifrado y el **`ksn`** (Key Serial Number) del hardware.
- **`no_cvm`**: Se utiliza para transacciones de bajo valor o sin contacto donde no se requiere PIN.

### 4. La Carga de Datos Cifrada (Payload)

En lugar de enviar datos sensibles de la tarjeta en texto claro, su lector de hardware genera cadenas seguras:

- **`emv`**: Una colección de etiquetas **Tag-Length-Value (TLV)** capturadas del chip.
- **`track_2`**: El equivalente digital de la banda magnética, a menudo requerido incluso en transações con chip por compatibilidad.

## Topologías de Red: Cómo llegan los Datos a la API

La Regional API admite dos formas principales de comunicación para su hardware:

- **Integración Directa**: El terminal se conecta directamente a los puntos de enlace (endpoints) en la nube de Getnet.
- **Merchant Host**: El terminal envía los datos a su servidor interno (Host), que luego reenvía la solicitud a la Regional API.

## ¿Por qué Tarjeta Presente?

El motivo principal para la integración de hardware es la **Liability Shift** (Transferencia de Responsabilidad). Cuando procesa una transacción utilizando tecnología **EMV (Chip y PIN)**, la responsabilidad por las transacciones fraudulentas se traslada del comercio al emisor de la tarjeta. Debido a que el chip físico y el PIN cifrado são casi imposibles de clonar, la pasarela trata estas transacciones con el más alto nivel de confianza.