Acepta pagos con tarjeta
Conoce el paso a paso de cómo crear un pago con tarjeta en Perú.
Crear un pago con tarjeta en Perú consiste en capturar los datos necesarios del cliente para el pago y hacer una solicitud a través de nuestra API con un Bearer Token y una secretKey. De esta forma, las transacciones se autentican y se realizan de forma segura.
Los pagos con tarjeta cuentan con la herramienta automatizada Decision Manager (DM) del motor de gestión de riesgos y prevención de fraude de Cybersource (A Visa Solution), junto con el sistema 3DS, el cual activa los desafíos (challenges) correspondientes para validar o rechazar transacciones.
¿Cómo funciona?
Pagos con Tarjeta es un servicio que permite aceptar pagos con tarjetas de crédito y débito en Perú. Para completar una transacción utilizando este método de pago, el cliente debe seleccionar la opción "Paga con Tarjeta" e ingresar los datos de su tarjeta, incluyendo número, fecha de expiración y código CVV.
El proceso de pago con tarjeta en Perú consta de cinco etapas principales:
- Selección de método. El cliente elige pagar con tarjeta en tu sitio web o aplicación.
- Ingreso de datos. El cliente llena los datos requeridos en el formulario de pago con tarjeta, como: número de tarjeta, fecha de vencimiento, CVV, nombre y correo electrónico. Si tienes activadas las opciones, el cliente verá también la opción de pagar en cuotas y la de recordar tarjeta.
- Validación de datos. Se verifican los datos con el emisor de la tarjeta.
- Autorización y Captura. Se verifica que existan los fondos suficientes, y se mueven desde el banco del cliente hacia la cuenta de tu comercio.
- Confirmación. El cliente ve en pantalla el resultado de la transacción. A su vez, tu comercio recibe la confirmación a través de los webhooks que hayas configurado.
Especificaciones
El pago con tarjeta en Perú cuenta con características extras. Algunas de ellas las puedes activar o desactivar en el Portal de servicios, según lo requieras. A continuación se detallan.
Pago en cuotas
El sistema detectará automáticamente si se está realizando un pago con tarjeta de crédito o débito, en caso de ser tarjeta de crédito, la opción de cuotas se mostrará en automático en el formulario. El número de cuotas son definidas por el emisor de la tarjeta, así como por el banco del usuario.
Recordar tarjeta
Si el cliente desea recordar su tarjeta para futuras compras, contamos con un campo extra dentro del formulario de pago. Podrá asignarle un alias a cada tarjeta que decida guardar:
Tarjetas guardadas por monedasSi el cliente guarda una tarjeta después de un pago en soles, esa tarjeta guardada solo se podrá utilizar para pagos futuros en soles. Si desea usarla en dólares, deberá guardarla nuevamente en dólares.
Pago con tarjetas foráneas
Nuestro sistema cuenta con soporte de pagos con tarjetas foráneas. Se detectará en automático cuando se trata de una tarjeta de este tipo, con lo cual, el cliente verá dos campos extras en su formulario de pagos (ciudad y país de la tarjeta):
Marcas de tarjetas aceptadasConsulta el listado de marcas de tarjetas aceptadas en transacciones a través de ProntoPaga para Perú, Chile y Ecuador en este artículo.
Crea un nuevo pago
Tu front-end será el encargado de recopilar los datos de información del usuario. Los datos sensibles, como el número de tarjeta o CVV, son ingresados por tu cliente en el enlace recibido para procesar el pago. Tu back-end luego recibirá el estado de la transacción.
Motivos de rechazo
A continuación se muestran varios posibles casos de rechazo junto con su código y descripción. Además, incluimos posibles datos de prueba para utilizar en cada caso:
| Código | Descripción |
|---|---|
0 | Afiliación a REC no exitosa |
101 | Tarjeta vencida |
102 | Operación no permitida para esta tarjeta |
113 | Monto no permitido |
116 | Fondos insuficientes |
118 | Tarjeta inválida |
129 | Tarjeta no operativa |
180 | Tarjeta inválida |
190 | Contactar emisor |
191 | Contactar emisor |
208 | Tarjeta perdida |
209 | Tarjeta robada |
599 | Operacion denegada. Problemas de comunicacion |
666 | Problemas de comunicacion |
670 | Transacción denegada por posible fraude |
679 | Error de autenticación |
754 | Comercio no válido |
Devolución de un pago
Para solicitar la devolución de un pago exitoso realizado con este método, debes ingresar al Portal de servicios de ProntoPaga.
Personalizar el formulario de pago
Puedes ajustar la apariencia de tu formulario con el parámetro opcional theme, cambiando el color de fondo o creando versiones en modo claro y modo oscuro con este endpoint. A continuación, se muestra un ejemplo del body request:
{
"currency": "PEN",
"country": "PE",
"amount": "100.90",
"clientName": "John Doe",
"clientEmail": "[email protected]",
"clientPhone": "999999999",
"clientDocument": "12345678912",
"paymentMethod": "pe_card_payment",
"urlConfirmation": "https://www.webhook.com",
"urlFinal": "https://sandbox.prontopaga.com/successful",
"urlRejected": "https://sandbox.prontopaga.com/declined",
"order": "XYZ789",
"theme": {
"bgColor": "transparent",
"mode": "dark"
},
"sign": "Signature of the parameters"
}Límites transaccionales
Ten en cuenta que cada banco establece sus propios límites transaccionales. Estos límites pueden variar dependiendo del tipo de cuenta o sistema de autenticación del banco.
Consulta los límites transaccionales para el comercio, del procesador y de ProntoPaga en el siguente artículo:
Prueba tu integración
Contamos con un catálogo de datos de prueba que puedes usar para comprobar que tu integración está lista, así como para ver el flujo de pago que seguirá tu cliente. Además, puedes hacer pruebas con nuestros demos:
Certifica tu integración
La certificación de la integración en sandbox es un paso obligatorio que todos los comercios deben realizar antes de recibir sus credenciales de producción. Su propósito es asegurar que la integración cumpla con los estándares técnicos, funcionales y de seguridad requeridos por ProntoPaga. Dentro de esta sección, se establecen los requisitos que deben cumplirse sin excepción para que la certificación sea aprobada.
Requisitos de certificación
A continuación, encontrarás los distintos requisitos necesarios para completar tu certificación:
-
❌ El documento de identidad del cliente no debe ser modificable en ningún punto de la transacción.
-
✅ Es recomendable que este dato no se muestre en el checkout. Solo puede estar disponible en la sección de perfil del usuario autenticado.
-
⚠️ Esta medida tiene como objetivo prevenir fraudes y evitar que se realicen transacciones en nombre de terceros o menores de edad.
-
📥 Agregar los logotipos de los diferentes métodos de pago de ProntoPaga a tu front-end. Puedes descargarlos aquí.
-
🔎 Todos los nombres y logos de los métodos de pago habilitados deben mostrarse de forma clara, sin modificaciones visuales o estilísticas que puedan generar confusión o inducir a errores.
-
✅ Se recomienda ordenarlos según su popularidad o frecuencia de uso, para mejorar la experiencia del usuario y optimizar la conversión.
- ✅ El checkout debe incluir mensajes claros y visibles que orienten al usuario durante todo el proceso.
❗ Es obligatorio mostrar:
-
ℹ️ Montos mínimos y máximos permitidos para cada método de pago.
-
ℹ️ Estados transaccionales con claridad: por ejemplo, Transacción aprobada o Transacción rechazada, junto con una sugerencia de los pasos a seguir en caso de que corresponda.
-
❌ No almacenar datos sensibles del cliente en tu base de datos.
-
✅ La certificación se otorga únicamente si estos requisitos se cumplen en su totalidad en el entorno de sandbox.
-
💻 Una vez validada la integración, se habilitarán las credenciales para el entorno productivo.
-
⚠️ El incumplimiento de estos requisitos podrá resultar en la denegación de la certificación.
Para comercios tipo gambling es necesario cumplir con los siguientes requisitos:
-
✅ Verificación de contacto mediante OTP: El registro de usuarios debe incluir una validación de correo electrónico o número telefónico mediante código OTP.
-
✅ Verificación de identidad (KYC): Deben existir validaciones adicionales de identidad antes de permitir el uso completo de la plataforma o realizar transacciones.
-
⚙️ Controles para cambios de datos personales: Para la modificación de información sensible (correo electrónico, teléfono, nombre, etc.), el sistema debe solicitar una verificación adicional, como OTP o confirmación de seguridad.
-
⚙️ Controles antifraude básicos en el proceso de registro: Esto puede incluir validaciones adicionales para evitar registros automatizados o cuentas fraudulentas.
-
⚠️ El incumplimiento de estos requisitos podrá resultar en la denegación de la certificación.
Updated 4 days ago