Recibe pagos con QR
Conoce el paso a paso de cómo crear un pago con QR en Chile
Crear un pago por QR en Chile consiste en capturar los datos necesarios del cliente para el pago y hacer una solicitud a través de nuestra API con un Bearer Token y una secretKey. De esta forma, las transacciones se autentican y se realizan de forma segura.
Además, todas tus transacciones cuentan con la herramienta automatizada Decision Manager (DM) del motor de gestión de riesgos y prevención de fraude de Cybersource (A Visa Solution).
¿Cómo funciona?
MACH y Mercado Pago son billeteras digitales utilizadas en Chile que permiten realizar pagos en línea a través de sus aplicaciones. Para completar una transacción utilizando estos métodos de pago, el cliente debe seleccionar la opción "Paga con QR/Wallet - MACH" o "Paga con QR/Wallet - MercadoPago", tener una cuenta creada con saldo disponible o un medio de pago vinculado, y aprobar el pago desde la aplicación.
El proceso de pago con QR en Chile consta de cuatro etapas principales:
- Selección de método. El cliente elige pagar con QR a través de una wallet en tu sitio web o aplicación.
Paga con QR/Wallet - MACH versión mobile 📱Si se detecta que el dispositivo del cliente es mobile, se mostrarán dos botones con las opciones de pago: MACH o BCI. El cliente elegirá según sus preferencias y se abrirá la aplicación correspondiente.
- Generación del QR. ProntoPaga le entrega un QR único al cliente, el cual podrá escanear con la aplicación de la wallet con la que pagará.
Personalizar tu QR únicoCon el parámetro opcional
qr_onlyrecibirás el base 64 del código QR para poder personalizar el QR payment template.
En el caso de MACH, el flujo varía dependiendo de la versión utilizada:
Se genera un QR para que el cliente lo escaneé y es redirigido a la web para continuar con el pago.
Se abre la aplicación de MACH y se valida al cliente a través de biometría o PIN para continuar con el pago.
- Pago en aplicación. El cliente abre la aplicación de su wallet, escanea el código QR y hace el pago. El dinero se mueve desde la wallet del cliente hacia la cuenta de tu comercio.
- Confirmación. El cliente recibe una confirmación de pago exitoso en su correo electrónico. A su vez, tu comercio recibe la confirmación del pago a través de los webhooks que hayas configurado.
En el caso de MACH, el flujo varía dependiendo de la versión utilizada:
El cliente finaliza el pago dentro del navegador para obtener la confirmación de pago exitoso, y a su vez, tu comercio recibe la confirmación del pago a través de los webhooks que hayas configurado.
La confirmación de pago exitoso ocurre dentro de la aplicación, y a su vez tu comercio recibe la confirmación del pago a través de los webhooks que hayas configurado.
Crea un nuevo pago
Tu front-end será el encargado de recopilar los datos necesarios de tu cliente para procesar el pago, mientras que tu back-end estará integrado con nuestra API, procesando el pago.
Límites transaccionales
Ten en cuenta que cada banco establece sus propios límites transaccionales. Estos límites pueden variar dependiendo del tipo de cuenta o sistema de autenticación del banco.
Consulta los límites transaccionales para el comercio, del procesador y de ProntoPaga en el siguente artículo:
Prueba tu integración
Contamos con un catálogo de datos de prueba que puedes usar para comprobar que tu integración está lista, así como para ver el flujo de pago que seguirá tu cliente. Además, puedes hacer pruebas con nuestros demos:
Certifica tu integración
La certificación de la integración en sandbox es un paso obligatorio que todos los comercios deben realizar antes de recibir sus credenciales de producción. Su propósito es asegurar que la integración cumpla con los estándares técnicos, funcionales y de seguridad requeridos por ProntoPaga. Dentro de esta sección, se establecen los requisitos que deben cumplirse sin excepción para que la certificación sea aprobada.
Requisitos de certificación
A continuación, encontrarás los distintos requisitos necesarios para completar tu certificación:
-
❌ El documento de identidad del cliente no debe ser modificable en ningún punto de la transacción.
-
✅ Es recomendable que este dato no se muestre en el checkout. Solo puede estar disponible en la sección de perfil del usuario autenticado.
-
⚠️ Esta medida tiene como objetivo prevenir fraudes y evitar que se realicen transacciones en nombre de terceros o menores de edad.
-
📥 Agregar los logotipos de los diferentes métodos de pago de ProntoPaga a tu front-end. Puedes descargarlos aquí.
-
🔎 Todos los nombres y logos de los métodos de pago habilitados deben mostrarse de forma clara, sin modificaciones visuales o estilísticas que puedan generar confusión o inducir a errores.
-
❌ Los logotipos de MACH y Banco BCI deben ser mostrados únicamente en el checkout.
-
✅ Se recomienda ordenarlos según su popularidad o frecuencia de uso, para mejorar la experiencia del usuario y optimizar la conversión.
✅ El checkout debe incluir mensajes claros y visibles que orienten al usuario durante todo el proceso.
❗ Es obligatorio mostrar:
- ℹ️ Montos mínimos y máximos permitidos para cada método de pago.
- ℹ️ Estados transaccionales con claridad: por ejemplo, Transacción aprobada o Transacción rechazada, junto con una sugerencia de los pasos a seguir en caso de que corresponda.
- ❌ No almacenar datos sensibles del cliente en tu base de datos.
- ✅ La certificación se otorga únicamente si estos requisitos se cumplen en su totalidad en el entorno de sandbox.
- 💻 Una vez validada la integración, se habilitarán las credenciales para el entorno productivo.
- ⚠️ El incumplimiento de estos requisitos podrá resultar en la denegación de la certificación.
Para comercios tipo gambling es necesario cumplir con los siguientes requisitos:
- ✅ Verificación de contacto mediante OTP: El registro de usuarios debe incluir una validación de correo electrónico o número telefónico mediante código OTP.
- ✅ Verificación de identidad (KYC): Deben existir validaciones adicionales de identidad antes de permitir el uso completo de la plataforma o realizar transacciones.
- ⚙️ Controles para cambios de datos personales: Para la modificación de información sensible (correo electrónico, teléfono, nombre, etc.), el sistema debe solicitar una verificación adicional, como OTP o confirmación de seguridad.
- ⚙️ Controles antifraude básicos en el proceso de registro: Esto puede incluir validaciones adicionales para evitar registros automatizados o cuentas fraudulentas.
- ⚠️ El incumplimiento de estos requisitos podrá resultar en la denegación de la certificación.
Updated 4 days ago