Płatności kartą i portfelami w Twoim checkoucie
Paymentic Card SDK pozwala przyjąć płatność kartą, Google Pay i Apple Pay bez opuszczania Twojej strony, jedną biblioteką JavaScript. Dane karty klient wpisuje w polach osadzonych w iframe serwowanym przez Paymentic (hosted fields), a payload portfela jest szyfrowany w przeglądarce. Żadne dane karty nie trafiają do JavaScriptu Twojej strony ani na Twoje serwery.
Wynikiem jest krótkotrwały, jednorazowy token (podpisany JWT), który Twój backend przekazuje do Payment API, żeby utworzyć płatność.
Ta sekcja dotyczy wyłącznie integracji przez SDK. Jeśli przekierowujesz klienta na stronę płatności Paymentic i tam wpisuje on kartę, wystarczy Ci strona Płatności kartą.
Jak to działa
Trzy rzeczy, które warto rozumieć przed startem:
- Dane karty są odizolowane. Numer karty, data ważności i CVC istnieją tylko wewnątrz iframe z domeny Paymentic. Twoja strona dostaje flagi poprawności, wykryty schemat karty, a po tokenizacji zamaskowany numer. Dzięki temu Twój zakres PCI DSS jest minimalny.
- Portfele są szyfrowane w przeglądarce. Payload Google Pay lub Apple Pay jest szyfrowany kluczem jednorazowym w przeglądarce klienta, zanim trafi do Paymentic. Twoja strona widzi tylko wynikowy token.
- Wynik to zawsze JWT. Karta i portfele kończą w tym samym miejscu: podpisanym tokenem, który przekazujesz do swojego backendu. Traktuj go jak nieprzezroczysty ciąg znaków.
Wymagania
| Wymaganie | Szczegóły |
|---|---|
| HTTPS | Pola karty i Apple Pay wymagają bezpiecznej strony. Na czas developmentu localhost liczy się jako bezpieczny (z wyjątkiem Apple Pay, które nigdy nie działa po http://). |
| Point ID | 8-znakowy identyfikator punktu płatności z panelu Paymentic (Integracja → Dostęp do API). Do testów użyj punktu sandboxowego, na produkcji punktu produkcyjnego. |
| Przeglądarki | Bieżąca i poprzednia wersja główna Chrome, Firefox, Safari i Edge (desktop i mobile). Brak wsparcia Internet Explorera. |
| API platformy | fetch, AbortController, crypto.subtle, URL, Element.replaceChildren. Są w każdej wspieranej przeglądarce; SDK nie zawiera polyfilli. |
| Apple Pay | Domena Twojego checkoutu musi być zweryfikowana u Apple pod merchant ID Paymentic. Zob. Apple Pay. |
| Content Security Policy | Jeśli Twoja strona ma CSP, dopuść domeny Paymentic i portfeli. Zob. Content Security Policy. |
Co dalej
- Zainstaluj i zainicjalizuj Card SDK.
- Dodaj metody płatności: karta w hosted fields, Google Pay, Apple Pay.
- Zrealizuj płatność tokenem po stronie backendu.
- Przetestuj w sandboxie i przejdź checklistę przed produkcją.