Getnet DocsGetnet Docs

Introducción a Tarjeta Presente

Una transacción Tarjeta Presente ocurre cuando un pago se inicia a través de hardware físico—como un terminal POS, mPOS o un PIN pad integrado—donde el dispositivo lee físicamente la tarjeta.

A diferencia del e-commerce (Card-Not-Present), donde un usuario introduce manualmente los datos de la tarjeta en un navegador, las transacciones dependen del intercambio de datos cifrados generados por el hardware. En el contexto de la Regional API, esto significa alejarse de los números de tarjeta en texto claro para pasar a cargas de datos seguras de EMV (Chip) y Banda Magnética utilizando el cifrado DUKPT (Derived Unique Key Per Transaction).

Los Cuatro Pilares de Tarjeta Presente

Para comprender cómo el Single Entry Point (SEP) gestiona las ventas físicas, debe dominar estos cuatro conceptos fundamentales:

1. Identidad del Terminal

Cada transacción física debe estar vinculada a una pieza específica de hardware registrada dentro del ecosistema de Getnet. Esto se gestiona mediante el objeto terminal, que requiere un terminal_number único. Este ID indica a la pasarela exactamente qué dispositivo físico está solicitando la autorización, lo cual es fundamental para la seguridad, los informes fiscales regionales y la conciliación específica del terminal.

2. Modos de Entrada Seguros

El campo entry_mode identifica cómo se capturaron los datos de la tarjeta, lo que determina los requisitos de datos posteriores en el objeto card:

  • chip: La tarjeta se introdujo en un lector de tarjetas con circuito integrado (ICC).
  • magnetic_stripe: La tarjeta se deslizó, lo que requiere los datos completos de track_2.
  • chip_contactless: La tarjeta o el monedero móvil se acercaron mediante Near Field Communication (NFC).

3. Métodos de Verificación del Titular (CVM)

La verificación ya no es solo una “verificación de CVV”. En los flujos de Tarjeta Presente, el cardholder_verification_method define el intercambio de seguridad:

  • online_pin: Requiere el pin_block cifrado y el ksn (Key Serial Number) del hardware.
  • no_cvm: Se utiliza para transacciones de bajo valor o sin contacto donde no se requiere PIN.

4. La Carga de Datos Cifrada (Payload)

En lugar de enviar datos sensibles de la tarjeta en texto claro, su lector de hardware genera cadenas seguras:

  • emv: Una colección de etiquetas Tag-Length-Value (TLV) capturadas del chip.
  • track_2: El equivalente digital de la banda magnética, a menudo requerido incluso en transações con chip por compatibilidad.

Topologías de Red: Cómo llegan los Datos a la API

La Regional API admite dos formas principales de comunicación para su hardware:

  • Integración Directa: El terminal se conecta directamente a los puntos de enlace (endpoints) en la nube de Getnet.
  • Merchant Host: El terminal envía los datos a su servidor interno (Host), que luego reenvía la solicitud a la Regional API.

¿Por qué Tarjeta Presente?

El motivo principal para la integración de hardware es la Liability Shift (Transferencia de Responsabilidad). Cuando procesa una transacción utilizando tecnología EMV (Chip y PIN), la responsabilidad por las transacciones fraudulentas se traslada del comercio al emisor de la tarjeta. Debido a que el chip físico y el PIN cifrado são casi imposibles de clonar, la pasarela trata estas transacciones con el más alto nivel de confianza.