TPV Virtual de BBVA. Guía de Comercios

  • Upload
    dothien

  • View
    232

  • Download
    3

Embed Size (px)

Citation preview

  • TPV VirtualGua de Comercios

    Lo inteligente es ponrselo fcil

    a tus clientes.

  • Gua de Comercios | TPV Virtual

    2

    Control de versin.

    VERSIN FECHA AFECTA BREVE DESCRIPCIN DEL CAMBIO

    1.0 14/10/2013 TODO Paso a plantilla de BBVA.

  • 3

    Gua de Comercios | TPV Virtual

    ndice de contenido.

    1. Introduccin ....................................................................................................................................................................5

    2. Consultas operativas y de funcionamiento ..................................................................................................5

    3. Funcionamiento del TPV Virtual BBVA y garantas de seguridad ......................................................5

    4. Tipos de peticiones de autorizacin ..................................................................................................................7

    5. Perfiles de funcionamiento del comercio .....................................................................................................14

    6. Instrucciones de conexin al TPV Virtual .................................................................................................... 16

    7. Asociacin de transacciones bajo el mismo cdigo de comercio ...................................................17

    8. Plan de pruebas ...........................................................................................................................................................17

    9. Operacin de compra: punto de vista del titular.......................................................................................18

    10. Identificacin de anomalas durante el proceso de compra .............................................................. 19

    11. Mdulo de administracin del TPV Virtual BBVA ..................................................................................... 19

    11.1 Confirmacin de una venta ............................................................................................................................................................................. 21

    11.2 Consultas y administracin de operaciones ..............................................................................................................................22

    11.3 Consulta de totales ....................................................................................................................................................................................................25

    11.4 Consulta de Notificacin ................................................................................................................................................................................... 26

    11.5 Cambio de contrasea .........................................................................................................................................................................................27

    12. Envo de transacciones al TPV Virtual mediante XML ...........................................................................27

    13. Envo de transacciones al TPV Virtual mediante WebService ...........................................................28

    14. Anexos tcnicos ..........................................................................................................................................................29

  • Gua de Comercios | TPV Virtual

    4

    1. Introduccin.

    La gua de comercios BBVA recoge los aspectos a tener en cuenta por los comercios que deseen utilizar el TPV Virtual BBVA en la instrumentacin de sus compras por Internet.

    Este paquete resume el conjunto de funcionalidades que el BBVA ofrece a los comercios: perfiles operativos de funcionamiento, tipos de peticiones de autorizacin, nivel de seguridad de los pagos,...

    Asimismo, expone las indicaciones tcnicas necesarias para realizar la conexin del servidor del comercio con el TPV Virtual, junto con otros servicios aadidos de consulta y envo de transacciones va XML.

    Por ltimo, se detallan las opciones disponibles en la aplicacin de administracin del BBVA, de gran utilidad cara a la gestin de los pedidos del comercio.

    2. Consultas operativas y de funcionamiento.

    Si usted tiene alguna consulta referente al TPV Virtual, deber contactar con la entidad financiera con quien trabaja.

    Las consultas relativas a peticin de documentacin del TPV Virtual, solicitud de datos de alta, definicin de los mtodos de pago, consulta de datos de configuracin del comercio, consultas de usuarios de comercio... debern ser siempre dirigidas a su entidad financiera. Asimismo, el centro de atencin al cliente de BBVA no engloba la prestacin de servicios de consultora (consultas acerca del cdigo a desarrollar para conectarse al TPV Virtual).

    En caso de incidencias de comunicaciones que no hayan podido ser solucionadas a travs de su entidad, podr contactar con el servicio de atencin a comercios de BBVA: Tel.: 902 360 560.

    3. Funcionamiento del TPV Virtual BBVA y garantas de seguridad.

    El TPV Virtual BBVA es un dispositivo preparado para trabajar en modo totalmente seguro dentro de la operativa de ventas a travs de Internet, es decir:

    A. Si la Entidad financiera as lo decide, intentar contactar con el banco emisor de la tarjeta para solicitar la autenticacin del titular (verificacin de su identidad) antes de solicitar la correspondiente peticin de autorizacin. De esta forma se puede garantizar, que solo el titular genuino, dueo de la tarjeta, podr operar con ella.

  • 5

    Gua de Comercios | TPV Virtual

    B. Implementa SSL en todas las comunicaciones que impiden la interceptacin de la informacin por terceros. Por tanto, la confidencialidad est asegurada en todas las comunicaciones que se establezcan durante la transaccin.

    C. Tambin habilita mecanismos para probar la autenticidad del origen de las transacciones y que impiden, asimismo, la manipulacin de datos por terceros. De esta forma se asegura la integridad de los datos de la transaccin.

    D. Los datos de las tarjetas no son normalmente conocidos por el comercio, con lo que se evita que esta informacin pueda ser utilizada posteriormente por terceros de forma fraudulenta. (La mejor manera de salvaguardar en el comercio una informacin sensible de clientes es NO tenerla). Esta informacin es almacenada convenientemente por el TPV Virtual que a su vez la proporcionar al sistema de pagos cuando sea necesario (por ejemplo en una devolucin).

    Por tanto, todas las transacciones que se realicen a travs del TPV Virtual contarn con todas las garantas de seguridad, confidencialidad e integridad para los agentes participantes: titulares de tarjetas y sus entidades emisoras, y comercios y sus entidades adquirentes.

    El TPV Virtual se ir actualizando con las ltimas versiones de pago seguro que vayan dictando los organismos internacionales, si bien se asegura que el comercio NO tendr que realizar adaptaciones, ya que stas se realizarn siempre de forma centralizada.

    En todo momento, el comercio recibe informacin puntual del estado de cada transaccin, permaneciendo a su disposicin un histrico de 360 das para las consultas de detalle, totales, gestin de devoluciones, etc. que el comercio pudiera necesitar.

    De modo grfico, los pasos tpicos que sigue una transaccin segura son los siguientes:

    TITULAR COMERCIO

    TPV Virtual

    1. Solicitud de VentaDATOS DEL COMERCIO

    4. AUTENTICACIN

    2. TARJETA

    3. Solicitud de Autenticacin

    5. Solicitud de Autorizacin

    HOSTENTIDAD

    ADQUIRENTE

    HOSTENTIDADEMISORA

    SERVIDOR DE EMISOR

    Redes de Medios de Pago

  • Gua de Comercios | TPV Virtual

    6

    1. El comercio contacta con el TPV Virtual y le facilita los datos de la transaccin: el importe, la moneda, el identificativo y nombre del comercio.

    2. El TPV Virtual solicita la tarjeta y fecha de caducidad al cliente.3. El TPV Virtual contacta con la entidad financiera que ha emitido dicha tarjeta.4. Si as lo tiene establecido, la entidad emisora solicita autenticacin al cliente. El cliente

    puede probar su identidad mediante una password, una llamada telefnica, etc. segn haya acordado con su entidad emisora.

    5. El TPV Virtual solicita autorizacin a la entidad emisora por los circuitos tradicionales de medios de pago.

    Puede ocurrir en algn caso que la entidad emisora y el titular de la tarjeta todava no hayan pactado ningn mtodo de autenticacin, por lo que el paso 4 no siempre se realiza, si bien desde el punto de vista del comercio (al estar este conectado al TPV Virtual - BBVA) la transaccin sigue efectundose bajo la tecnologa de compra segura, aunque el cliente no se haya autenticado.

    4. Tipos de peticiones de autorizacin.

    En funcin de las necesidades de cada comercio, el TPV Virtual BBVA ofrece una elevada variedad de peticiones de autorizacin, que el comercio puede combinar segn sus necesidades.

    Autorizacin.Es el caso ms general donde la transaccin es iniciada por el titular, que est conectado a travs de Internet a la pgina web del comercio durante el proceso de la misma. Una vez se ha recibido la peticin de compra por parte del comercio, el TPV Virtual solicita al cliente los datos para realizar la transaccin de autorizacin.

    Si as lo tiene establecido, se solicitar al titular por parte de su entidad emisora la correspondiente prueba de autenticacin.

    La solicitud de Autorizacin se lleva a cabo en tiempo real, pudiendo producir, segn la poltica comercial del emisor, un cargo inmediato en la cuenta del titular asociada a la tarjeta. Esto depende exclusivamente de la Entidad Emisora.

    La transaccin es capturada automticamente por el TPV Virtual y enviada diariamente en lotes a la entidad adquirente para que proceda a su abono al comercio.

    Al titular de la tarjeta se le muestra por pantalla un justificante del pago realizado, que puede imprimir.

  • 7

    Gua de Comercios | TPV Virtual

    Autorizacin en diferido.Permiten a los comercios virtuales realizar una gestin del riesgo (en funcin de los parmetros definidos por el comercio virtual y/o su entidad) de sus operaciones antes de confirmar la transaccin y servir el pedido. El comercio tiene 72 horas, una vez realizada la autorizacin en diferido, para confirmarla (siempre por el mismo importe), o anularla, en funcin del anlisis de riesgo efectuado.

    La transaccin es transparente para el titular que en todo momento acta exactamente igual que en el caso anterior, es decir, facilita sus datos y se autentica cuando corresponda, recibiendo por parte del TPV Virtual el correspondiente justificante.

    La transaccin no produce efectos contables, hasta que no se confirma, ni por tanto abono al comercio. Dependiendo de la poltica comercial de cada Entidad emisora, este tipo de operaciones puede producir un cargo en la cuenta del titular, incluso antes de que se confirmen. Esto depende exclusivamente de la Entidad emisora.

    Toda autorizacin en diferido debe tener una confirmacin o anulacin en un perodo mximo de 72 horas. En caso contrario perder su validez y el sistema generar una anulacin automtica de la transaccin.

    Confirmacin de autorizacin en diferido. Complementa de forma inseparable la operacin anterior. Es siempre iniciada por el comercio. Debe realizarse en las 72 horas siguientes a la autorizacin en diferido original y su

    importe debe ser IGUAL que la de la original. Esta transaccin se trata contablemente, envindose a la entidad adquirente para su

    abono al comercio. El TPV Virtual validar la existencia de la operacin original y el importe que se desea

    confirmar, rechazando la operacin en caso de existir algn error.

    Anulacin de autorizacin en diferido. Es siempre iniciada por el comercio. Debe realizarse en las 72 horas siguientes a la

    autorizacin en diferido original. El TPV Virtual validar la existencia de la operacin original, rechazando la operacin en

    caso de existir algn error.

    Preautorizacin.NOTA: esta operativa est restringida a determinados supuestos. Por favor, consulte con su Entidad Adquirente para saber si su comercio la tiene permitida, antes de realizar ninguna operacin de este tipo.

  • Gua de Comercios | TPV Virtual

    8

    Puede utilizarse cuando en el momento de la compra no se puede determinar el importe exacto de la misma.

    La transaccin es transparente para el titular, que en todo momento acta exactamente igual que en el caso anterior, es decir, facilita sus datos y se autentica cuando corresponda, recibiendo por parte del TPV Virtual el correspondiente justificante.

    La solicitud de preautorizacin se lleva a cabo en tiempo real, pudiendo producir, segn la poltica comercial de la Entidad Emisora, una retencin por el importe de la venta en la cuenta del titular. Esto depende exclusivamente de la Entidad emisora.

    La transaccin no se captura y por tanto no produce efectos contables, ni por tanto abono al comercio.

    Toda preautorizacin debe tener una Confirmacin de Preautorizacin en un perodo mximo de 7 das. En caso contrario perder su validez.

    Confirmacin de Preautorizacin: Complementa de forma inseparable la operacin anterior. Es siempre iniciada por el comercio. Debe realizarse en los 7 das siguientes a la preautorizacin original y su importe debe

    ser MENOR, IGUAL o superior en un 15% al importe de la original. Esta transaccin se trata contablemente, envindose a la entidad adquirente para su

    abono al comercio. El TPV Virtual validar la existencia de la operacin original y el importe que se desea

    confirmar, rechazando la operacin en caso de existir algn error.

    Anulacin de Preautorizacin: Es siempre iniciada por el comercio. Debe realizarse en los 7 das siguientes a la

    preautorizacin original. El TPV Virtual validar la existencia de la operacin original, rechazando la operacin en

    caso de existir algn error.

    Devolucin Automtica.Son transacciones contables iniciadas por el comercio, que tambin podr utilizar el mdulo de administracin del TPV Virtual para realizarlas manualmente.

    El TPV Virtual comprueba la existencia de la autorizacin original que se desea devolver, as como que la suma de los importes devueltos no supere en ningn caso el importe autorizado original.

    Son capturadas automticamente y enviadas a la entidad adquirente que proceder a realizar el cargo correspondiente en la cuenta del comercio. El momento del abono en la cuenta del titular, depende de la poltica comercial de cada Entidad Emisora.

  • 9

    Gua de Comercios | TPV Virtual

    Transaccin recurrente.Permite la suscripcin del titular a un servicio ofrecido por el comercio.

    El importe total de este servicio ser abonado por medio del pago de un determinado nmero de cuotas. Las transacciones recurrentes o suscripciones tienen una transaccin inicial y varias transacciones sucesivas.

    A) Transaccin Inicial. En esta transaccin el titular est conectado por Internet a la pgina web del comercio

    contratando la suscripcin. Mediante esta operacin, el comercio informar la cantidad total a pagar, el nmero mnimo de das a partir del cual se puede hacer el pago de la siguiente cuota y la fecha lmite del pago de la ltima cuota (no ms de un ao).

    El flujo de la operacin es similar a la peticin de autorizacin normal, el titular se autenticara por la primera cuota (si el comercio tiene definida esta operativa de autenticacin de los clientes) y la solicitud de autorizacin, que tendr carcter contable, se realizar igualmente por el importe de la primera cuota como una solicitud de autorizacin normal.

    Posteriormente, el comercio enviar transacciones sucesivas de autorizacin al vencimiento de cada cuota.

    B) Transaccin Sucesiva. Complementa de forma inseparable la operacin anterior. El titular no est conectado y por tanto es siempre iniciada por el comercio. Por este

    mismo motivo, las transacciones sucesivas se realizan sin autenticacin del titular ya que el titular no est conectado a internet en estas operaciones y, por tanto, no puede autenticarse.

    Debe realizarse segn las condiciones fijadas en la transaccin inicial, en cuanto a importe, cuotas y fecha lmite. Estos extremos sern validados por el TPV Virtual, que rechazar la transaccin en caso de encontrar algn error.

    Esta transaccin se trata contablemente, envindose a la entidad adquirente para su abono al comercio.

    Es necesario solicitar una nueva peticin de autorizacin para cada cuota, o transaccin sucesiva.

    El lmite de tiempo para enviar transacciones sucesivas es un ao.

    Autorizaciones en diferido recurrentes.tiles en aquellos casos en los que el comercio desea ofrecer la suscripcin del titular a un servicio y, adicionalmente, realizar una gestin del riesgo (en funcin de los parmetros definidos por el comercio virtual y/o su entidad) de sus operaciones antes de servir la mercanca o prestar el servicio.

  • Gua de Comercios | TPV Virtual

    10

    A) Autorizacin Inicial. El funcionamiento de la autorizacin en diferido inicial es igual a la transaccin inicial. La

    nica diferencia est en que se genera una autorizacin en diferido por el importe de la primera cuota.

    El comercio tiene 72 horas, una vez realizada la autorizacin recurrente en diferido, para confirmarla por el importe de la primera cuota, o anularla en funcin del anlisis de riesgo efectuado. Si expirado este plazo no se ha confirmado o anulado la transaccin, el sistema la anula de forma automtica.

    Al vencimiento de cada cuota, el comercio enviar autorizaciones en diferido sucesivas.

    B) Autorizaciones Sucesivas. Complementa de forma inseparable la operacin anterior. Funcionan igual que las transacciones sucesivas. El titular no est conectado. Es

    siempre iniciada por el comercio. Por lo que son tambin transacciones no seguras. Debe realizarse segn las condiciones fijadas en la autorizacin en diferido inicial en

    cuanto a importe, cuotas y fecha lmite. Estos extremos sern validados por el TPV Virtual, que rechazar la transaccin en caso de encontrar algn error.

    Esta transaccin se trata contablemente, envindose a la entidad adquirente para su abono al comercio.

    Pre-Autenticacin.Este tipo de operacin puede ser utilizado por el comercio cuando el importe de la venta no puede ser determinado con exactitud en el momento de producirse la misma.

    La operativa es similar a la de preautorizaciones, si bien aunque en este caso solo se lleva a cabo la primera parte de la operacin, es decir la autenticacin del titular.

    Por lo tanto no se produce solicitud de autorizacin, por lo que la transaccin no es contable y no produce retenciones en cuenta al titular.

    Posteriormente y dentro de los siguientes 45 das el comercio enviar una confirmacin de autenticacin que completar la operacin original.

    Nota: la pre-autenticacin, a diferencia de la preautorizacin, no valida ni CVV2/CVC2, ni fecha de caducidad, ni si el titular tiene saldo. Solo valida que existe esa numeracin de tarjeta, y en el caso en que el comercio sea seguro, y el titular tambin, valida la identidad del titular con respecto a esa tarjeta mediante la clave de compra segura.

    Confirmacin de Pre-Autenticacin. Complementa de forma inseparable la operacin anterior. El titular no est conectado a la web del comercio y por tanto es siempre iniciada

    por el comercio.

  • 11

    Gua de Comercios | TPV Virtual

    Su importe puede ser menor, igual, o mayor en un 15% al importe de la operacin original, y debe realizarse en los 45 das siguientes a la autenticacin original.

    Esta transaccin se trata contablemente, envindose a la entidad adquirente para su abono al comercio.

    Las confirmaciones de autenticacin conservan las mismas condiciones de seguridad respecto a la autenticacin original.

    El TPV Virtual validar la existencia de la operacin rechazando la operacin en caso de existir algn error.

    A continuacin se inserta una tabla donde se resumen las principales caractersticas de cada operacin:

    Tipo de Operacin Iniciada por Contable? Operacin Original Validaciones

    Autorizacin Titular S

    Autorizacin en Diferido Titular NOSe anula automticamente en 72h, o el plazo establecido, si no se confirma.

    Confirmacin de Autorizacin en Diferido

    Comercio SI72 horas siguientes a la operacin original. Puede ampliarse el plazo. Importe, igual al original.

    Preautorizacin Titular NO Para anularla el comercio debe enviar la anulacin.

    Confirmacin de Preautorizacin

    Comercio S

    7 das despus de la Preautorizacin. NO puede ampliarse el plazo. Importe menor, igual o superar en un mximo del 15% el importe original.

    Anulacin de Preautorizacin

    Comercio NO Preautorizacin 7 das. Importe =.

    Devolucin Automtica Comercio SAutorizacin. Suma de importes devueltos < o = 360 das.

    Recurrente Inicial Titular S

    Recurrente Sucesiva Comercio S Recurrente Inicial. Importe, cuotas y fecha lmite.

    Pre-Autenticacin Titular NOSolicitud de autenticacin al SAS que requiere confirmacin. NO se anula automticamente.

    Confirmacin de Pre-Autenticacin

    Comercio S45 das, despus de la autenticacin. Importe menor, igual o superar en un mximo del 15% el importe original.

    Autorizacin en diferido Inicial

    Titular SI

    Autorizacin en diferido Sucesiva

    Comercio SIAutorizacin en Diferido inicial. Importe, cuotas y fecha lmite.

  • Gua de Comercios | TPV Virtual

    12

    Operativa Tarjeta en ArchivoEn primer lugar indicar que la activacin de esta operativa se realiza en el perfil del comercio.

    Se definen dos tipos de operacin que el comercio podr utilizar: Operacin Tarjeta en Archivo inicial: Ds_Merchant_TransactionType=L Operaciones sucesivas: Ds_Merchant_TransactionType=M

    El funcionamiento normal de esta operativa consiste en realizar un pago inicial por una entrada en la que el titular se conecte al TPV Virtual BBVA (realizarPago, entradaXMLEntidad) de forma que el TPV Virtual solicitar los datos de la tarjeta al titular y los dejar registrados. Los pagos sucesivos se realizarn por entradas en las que el titular no est presente (operaciones, webservice) ya que no es necesario solicitar los datos de la tarjeta puesto que ya estn registrados.

    Tambin es posible que un comercio con la configuracin adecuada realice la operacin inicial por la entrada Webservice u Operaciones. En este caso el comercio deber tomar los datos de la tarjeta en sus pginas y enviarlos al TPV Virtual en la llamada.

    El Nmero de pedido (Ds_Merchant_Order) debe ser de 10 posiciones. El TPV Virtual aadir dos posiciones ms para indicar el orden del pago. En la respuesta al comercio, el TPV Virtual informar el nmero de pedido completo (las 12 posiciones).

    En la operacin Inicial y en las sucesivas debe utilizar el mismo nmero de pedido de 10 posiciones. De esta forma el TPV Virtual BBVA asocia los diferentes pagos sucesivos con el inicial.

    Para el clculo de la firma no hay que tener en cuenta ninguna consideracin especial. Debern utilizar el clculo de firma correspondiente a la entrada al TPV Virtual que se est utilizando.

    Para la realizacin de una devolucin, el comercio deber enviar el pedido completo (12 posiciones) para indicar la operacin concreta que desea devolver.

    En el Mdulo de Administracin se identificarn como Tarjeta archivo inicial o Tarjeta archivo sucesiva.

    Se han definido los siguientes errores especficos para esta operativa: SIS0075 = El nmero de pedido no es de 10 posiciones SIS0296 = Error al validar los datos de la Operacin de Tarjeta en Archivo Inicial SIS0297 = Nmero de operaciones sucesivas de Tarjeta en Archivo superado SIS0298 = El comercio no permite realizar operaciones de Tarjeta en Archivo

  • 13

    Gua de Comercios | TPV Virtual

    5. Perfiles de funcionamiento del comercio.

    El comercio puede personalizar el comportamiento del TPV Virtual en funcin de sus propios criterios. Para ello se han definido una serie de parmetros, que pueden ser variados a peticin. nicamente la moneda seleccionada no puede ser modificada una vez que el terminal ha sido dado de alta.

    Moneda: las opciones disponibles son: Euros Dlares Libras Yenes Peso Argentino Dlar Canadiense Peso Chileno Peso Colombiano Rupia India Nuevo Peso Mexicano Nuevos Soles Franco Suizo Real Brasileo Bolvar Fuerte Lira Turca

    Nota: los terminales en moneda distinta de euro solo pueden ser utilizados con tarjetas extranjeras.

    E-Mail del comercio, al que se enviar la informacin pertinente.

    Notificacin ON-LINE: si el comercio desea recibir en tiempo real una comunicacin con los datos de la transaccin, por cada una de las peticiones que se gestionan en su TPV, deber tener en cuenta esta opcin. En el ANEXO III se recoge una descripcin ms amplia de su significado y las posibles opciones. NOTA: este es el nico mecanismo que tiene el tpv virtual para notificar la operacin al comercio. No tiene sentido en conexiones HOST to HOST ya que el comercio nunca pierde el control de la sesin.

    Sincronizacin: este parmetro permite cuatro valores: Sncrona/Asncrona/SncronaSOAP/SncronaSOAPconWSDL. Su utilidad est relacionada con la notificacin on-line descrita en el apartado anterior.

    1. El valor Sncrona implica que el resultado de la autorizacin primero se enva al comercio y a continuacin al cliente y con el valor. Aunque la notificacin sea errnea la operacin no se cambia.

  • Gua de Comercios | TPV Virtual

    14

    2. El valor Asncrona implica que el resultado de la autorizacin se comunica a la vez al comercio y al cliente.

    3. Con el valor SncronaSOAP la notificacin que se enva al comercio es una peticin SOAP a un servicio que deber tener publicado el comercio. Con este tipo de notificacin. El TPV Virtual no da respuesta al titular hasta que recibe la respuesta del comercio. En el caso en el que la respuesta SOAP tenga un valor KO o se produzca un error en el proceso de notificacin se dar una respuesta negativa al titular y, en el caso en el que sea necesario, se enviar una anulacin de la operacin. Este tipo de notificacin solo se aplicar a los siguientes tipos de operaciones: Autorizacin, Preautorizacin, Transaccin Recurrente y Autenticacin. Para las dems operaciones la notificacin se enviar de forma sncrona. En el ANEXO VIII se explica detalladamente este tipo de sincronizacin.

    4. El tipo de notificacin SncronaSOAPcon WSDL, es igual a la SncronaSOAP, pero en este caso el servidor SOAP que desarrolla el cliente se ajusta a las especificaciones de una WSDL que se adjunta en el ANEXO VIII de este documento. Dentro del tipo de sincronizaciones SOAP, se recomienda esta ltima, que garantiza un entendimiento perfecto entre servidor y cliente.

    Personalizacin del terminal. Las pantallas que se muestran al cliente durante el proceso del pago pueden ser personalizadas. Para ello el comercio deber generar su propio cdigo HTML segn los criterios descritos en la Gua de Personalizacin del TPV Virtual. Si lo desea puede solicitar esta documentacin a su entidad adquirente. La opcin por defecto es NO.

    URL_OK/URL_CANCEL: durante el proceso del pago, y una vez que se muestra al cliente la pantalla con el resultado del mismo, es posible redirigir su navegador a una URL para las transacciones autorizadas y a otra si la transaccin ha sido denegada. A estas se las denomina URL_OK y URL_CANCEL, respectivamente. Se trata de dos URL que deben ser proporcionadas por el comercio, son opcionales. NOTA: estas URLs no deben utilizarse como mecanismo de notificacin que vare el stock de productos o servicios del comercio, ya que solo en el caso de que el titular decida continuar la navegacin, se notificara mediante estas URLs. Recordar que lo correcto es utilizar la notificacin on-line anteriormente mencionada.

    Parmetros en las URL: si el comercio desea recibir va GET en las URL_OK y URL_CANCEL, los mismos datos que se envan en la notificacin on-line por POST, deber seleccionar esta opcin. Por defecto la opcin es NO.

    Texto en el recibo: se trata de un texto, establecido por el comercio, que se mostrar al titular en la pantalla junto con el resultado de su peticin de pago en el caso de operaciones autorizadas. Es una opcin muy conveniente para aquellos comercios que no disponen de una pgina personalizada.

  • 15

    Gua de Comercios | TPV Virtual

    Idioma: los idiomas de las pginas HTML que se muestran en el TPV Virtual forman parte de la personalizacin de las mismas. Por ello, el nico lmite a los idiomas en el TPV Virtual lo determinan las pginas HTML que la entidad adquirente o el propio comercio habilitan. Actualmente los idiomas disponibles son los siguientes: Castellano-001, Ingls-002, Cataln-003, Francs-004, Alemn-005, Holands-006, Italiano-007, Sueco-008, Portugus-009, Valenciano-010, Polaco-011, Gallego-012, Euskera-013 y Dans-208. Si el comercio tiene la personalizacin de la Entidad, los idiomas disponibles dependern de los que tenga definidos la propia Entidad en su personalizacin.

    Mtodos de pago: esta configuracin nicamente puede definirla la entidad adquirente, que seleccionar aquel o aquellos mtodos ms adecuados para garantizar una correcta operativa de cada comercio:

    6. Instrucciones de conexin al TPV Virtual.

    Para poder ofrecer el pago con tarjeta a travs del TPV virtual deber realizar unas pequeas modificaciones en el servidor de su comercio en Internet.

    1. Adems de los mtodos de pago distintos de tarjeta con los que ya puede estar trabajando, deber incluir un botn de pago con tarjeta a travs del TPV virtual junto al resto de opciones.

    2. En el momento que el cliente pulse el botn de pago, el comercio rellenar un formulario web con los datos de la transaccin, cuya descripcin tcnica detallada figura en el ANEXO I, y lo enviar a la siguiente direccin: https://sis-t.SERMEPA.es:25443/sis/realizarPago (entorno de pruebas). https://sis.SERMEPA.es/sis/realizarPago (entorno de real).

    La ventana o frame donde se abra el TPV Virtual ha de tener barras de desplazamiento para poder adaptarse a las diferentes pginas de autenticacin que pudieran mostrarse al titular en los procesos posteriores.

    La identificacin del comercio y terminal se realizar mediante alta por parte de la entidad adquirente en el mdulo de administracin del TPV Virtual y las transacciones sern securizadas de forma individual mediante una firma digital que realizar el comercio, cuyo funcionamiento tcnico se explica en el ANEXO II.

    3. A partir de este punto, el TPV Virtual gestionar completamente la autorizacin sin que sea necesaria la intervencin del comercio. En todo momento la operativa se ajustar a la personalizada para cada comercio.

  • Gua de Comercios | TPV Virtual

    16

    7. Asociacin de transacciones bajo el mismo cdigo de comercio.

    Existe la posibilidad de agrupar transacciones bajo el concepto de terminal (un nmero de tres dgitos que el comercio asigna en el momento de la transaccin). De esta forma las operaciones sern agrupadas por este concepto. Por ejemplo:

    Discos -------> Terminal 001 Vdeos -------> Terminal 002

    Tambin puede utilizarse para agrupar por moneda de venta. Por ejemplo: Euros ---------> Terminal 001 Dlares -------> Terminal 002

    Nota: cada terminal solo puede estar asociado a una moneda.

    8. Plan de pruebas.

    Una vez el comercio ha realizado la conexin al TPV Virtual y visualiza la pantalla de peticin de tarjeta, se recomienda la realizacin de las siguientes pruebas operativas con el fin de poder conocer el funcionamiento del TPV virtual.

    Estas pruebas debern efectuarse en el entorno de pruebas, para lo cual es preciso tener habilitado el acceso a los puertos 25443 y 26443, con el nmero de tarjeta siguiente:

    Tarjeta: 4548812049400004Fecha de caducidad: 12/16Cdigo de Seguridad: 123CIP: 123456

    1. Prueba de compra: conectndose al TPV Virtual, realice una operacin de compra con los datos proporcionados. Al final de la operacin el TPV Virtual le mostrar una pantalla con los datos de la operacin y el resultado de la misma.

    2. Prueba de devoluciones: los comercios conectados al TPV Virtual podrn realizar devoluciones a travs del mdulo de administracin del TPV Virtual tal y como se detalla en el apartado Consulta y administracin de operaciones, dentro del captulo Mdulo de administracin del TPV Virtual BBVA de la presente gua. Otra alternativa consiste en enviar el formulario de pago con el tipo de operacin Ds_Merchant_TransactionType=3. En ambos casos recibir una confirmacin de la devolucin efectuada.

    3. Comprobacin de las operaciones en el mdulo de administracin del TPV Virtual: accediendo al mdulo de administracin del TPV Virtual en entorno de pruebas, podr comprobar el detalle de las operaciones efectuadas a travs del TPV Virtual,

  • 17

    Gua de Comercios | TPV Virtual

    tal y como se indica en los apartados Consulta y administracin de operaciones y Consulta de totales dentro del captulo Mdulo de administracin del TPV Virtual BBVA de la presente gua. Accediendo al apartado de Consultas podr visualizar el detalle de las operaciones y accediendo al apartado de Totales podr consultar el acumulado de las operaciones.

    La descripcin de los cdigos de respuesta al efectuar una consulta de detalle de las operaciones, figura en la tabla descrita en el apartado Consulta y administracin de operaciones, dentro del captulo Mdulo de administracin del TPV Virtual BBVA de la presente gua.

    9. Operacin de compra: punto de vista del titular.

    Una vez que el titular tiene los productos en su cesta de la compra, se conecta al TPV Virtual para realizar el pago pulsando sobre el botn de pago con tarjeta. La conexin al TPV Virtual requiere el acceso desde navegadores con una intensidad de cifrado igual o superior a 128 bits. Las versiones 6.0 y superiores de Iexplorer y, 4.7.x. y superiores de Netscape soportan, por defecto, ese nivel de cifrado.

    En funcin de la configuracin de su comercio y segn los mtodos de pago que su Entidad Adquirente le haya ofrecido, el propio TPV Virtual se encargar de solicitar al titular los datos del pago para poder tramitar el mismo con la Entidad Emisora de ste.

    Una vez realizado el pago, el titular ver la siguiente pantalla con el resultado de la operacin y la ltima lnea indicar el estado de la operacin. De la misma manera, dispondr del nmero de pedido para cualquier duda o aclaracin que se requiera en el futuro.

    Ejemplo de operacin autorizada:

  • Gua de Comercios | TPV Virtual

    18

    10. Identificacin de anomalas durante el proceso de compra.

    El TPV Virtual incluye fuertes validaciones y controles para detectar posibles errores en la entrada de datos o situaciones anmalas del sistema.

    Ante cualquier entrada al TPV Virtual BBVA, se realizan las validaciones pertinentes de los datos de entrada. Si los datos de entrada no son correctos, se genera un cdigo de error y no se permite continuar con la operacin. Normalmente estas situaciones se producen durante el tiempo que duran las pruebas de integracin de un nuevo comercio.

    Aunque la integracin del comercio sea correcta, siempre se pueden producir situaciones inesperadas como por ejemplo la deteccin de pedidos repetidos o incluso alguna posible anomala en el sistema.

    Dependiendo del error producido, el mensaje mostrado al titular ser diferente. Los posibles cdigos de error que pueden darse se muestran en el ANEXO V.

    La inclusin del cdigo de error en la pgina mostrada al titular est oculto a la vista del titular. La situacin puede ser diferente dependiendo de la personalizacin utilizada. Lo normal es que se encuentre en forma de comentario junto al mensaje mostrado al titular. Para localizar el valor se deben seguir los siguientes pasos:

    1. Abrir con el bloc de notas (por ejemplo) el cdigo fuente de la pgina donde se ha producido el error. En la barra de tareas de la pgina del navegador: Ver Cdigo fuente.

    2. Una vez que tenemos el cdigo fuente abierto buscar el error que se ha producido. En la barra de tareas del bloc de notas: Edicin Buscar.

    3. Introducir en la caja de texto buscar el siguiente literal: SIS0.4. Aparecer un literal del tipo: .5. De este modo tendremos identificado el error que se ha producido.

    11. Mdulo de administracin del TPV Virtual BBVA.

    Accediendo a las direcciones de Internet https://sis-t.SERMEPA.es:25443/canales (entorno de pruebas) y https://canales.redsys.es/canales/bbva/ (entorno real) podr realizar las operaciones administrativas y de gestin de las operaciones de su comercio en Internet.

    Le aparecer una pgina donde tendr que introducir el usuario y contrasea que previamente le habr facilitado su entidad adquirente, as como el idioma en que desea realizar la consulta (castellano, ingls, cataln, francs, alemn, italiano y portugus).

  • 19

    Gua de Comercios | TPV Virtual

    Una vez confirmado que el usuario y la contrasea introducidos son correctos, tendr acceso a la aplicacin administrativa de los TPVs virtuales y de gestin de usuarios.

  • Gua de Comercios | TPV Virtual

    20

    Si accede a la administracin del TPV virtual, se presentar la pgina siguiente:

    11.1 Confirmacin de una venta.A travs del mdulo de administracin del TPV Virtual, podr confirmar las operaciones de compra autorizadas independientemente del mtodo de pago con tarjeta utilizado. Este servidor web le permite:

    Consultar el detalle de las operaciones (360 ltimas sesiones). Devolucin de ventas parcial o total (operaciones de los 360 ltimos das). Consultar los totales de sesin.

    Adems, de forma opcional, el comercio podr solicitar la respuesta on-line de las operaciones realizadas. Para ello tendr que facilitar una URL donde recibir estas respuestas en el formulario web que enva al realizar la solicitud de autorizacin (ver el campo Ds_Merchant_MerchantURL en el ANEXO I).

    Esta URL ser un CGI, Servlet, etc. desarrollado en el lenguaje que el comercio considere adecuado para integrar en su Servidor (C, Java, Perl, PHP, ASP, etc.), capaz de interpretar la respuesta que le enve el TPV Virtual.

    En el ANEXO III se describe tcnicamente este proceso en detalle.

  • 21

    Gua de Comercios | TPV Virtual

    11.2 Consultas y administracin de operaciones.En el apartado de Consultas del mdulo de administracin, deber introducir una fecha de inicio y fin del perodo que desea consultar para localizar una operacin. Si conoce el nmero de pedido de la operacin puede introducirlo y la bsqueda ser ms rpida. Una vez haya rellenado los datos anteriores, presione el botn Aceptar. Le aparecer la siguiente pantalla donde se muestran las operaciones encontradas con los datos de bsqueda seleccionados.

    Las consultas de operaciones al TPV Virtual estn restringidas a un mes. Es decir, los datos de operaciones que puede consultar el comercio son de un ao, pero el periodo que pueden consultar es mes a mes, bien del 1 al 30 31, o del 12-4-2008 al 12-5-2008, por ejemplo.

    Los cdigos de respuesta que se muestran en campo Resultado N Autorizacin o cdigo de respuesta en el mdulo de administracin del TPV Virtual y para operaciones denegadas son los siguientes:

    Cdigo Significado

    101 Tarjeta caducada.

    102 Tarjeta en excepcin transitoria o bajo sospecha de fraude.

    106 Intentos de PIN excedidos.

    125 Tarjeta no efectiva.

    129 Cdigo de seguridad (CVV2/CVC2) incorrecto.

    180 Tarjeta ajena al servicio.

    Contina en la siguiente pgina

  • Gua de Comercios | TPV Virtual

    22

    184 Error en la autenticacin del titular.

    190 Denegacin sin especificar Motivo.

    191 Fecha de caducidad errnea.

    202 Tarjeta en excepcin transitoria o bajo sospecha de fraude con retirada de tarjeta.

    904 Comercio no registrado en FUC.

    909 Error de sistema.

    9912/912 Emisor no disponible.

    950 Operacin de devolucin no permitida.

    9064 Nmero de posiciones de la tarjeta incorrecto.

    9078 No existe mtodo de pago vlido para esa tarjeta.

    9999 Operacin que ha sido redirigida al emisor a autenticar.

    9998 Operacin en proceso de solicitud de datos de tarjeta.

    9093 Tarjeta no existente.

    9218 El comercio no permite op. seguras por entrada /operaciones.

    9253 Tarjeta no cumple el check-digit.

    9256 El comercio no puede realizar preautorizaciones.

    9257 Esta tarjeta no permite operativa de preautorizaciones.

    9261 Operacin detenida por superar el control de restricciones en la entrada al TPV Virtual.

    9913Error en la confirmacin que el comercio enva al TPV Virtual (solo aplicable en la opcin de sincronizacin SOAP).

    9914 Confirmacin KO del comercio (solo aplicable en la opcin de sincronizacin SOAP).

    9928 Anulacin de autorizacin en diferido realizada por el TPV Virtual (proceso batch).

    9929 Anulacin de autorizacin en diferido realizada por el comercio.

    9104 Comercio con titular seguro y titular sin clave de compra segura.

    9915 A peticin del usuario se ha cancelado el pago.

    9094 Rechazo servidores internacionales.

    944 Sesin Incorrecta.

    913 Pedido repetido.

    Las dos ltimas columnas de la pantalla anterior, Consultar Devoluciones, y Generar Devoluciones permiten, respectivamente, consultar las devoluciones realizadas o generar devoluciones de la operacin que se muestra.

    Para poder consultar o realizar una devolucin se pulsar el botn rojo correspondiente. ste solo estar disponible en operaciones autorizadas y solo se podrn generar devoluciones si la operacin original no tiene una devolucin por el importe total de la misma.

  • 23

    Gua de Comercios | TPV Virtual

    No a todos los usuarios con acceso a la administracin de las operaciones de su comercio en Internet les est permitido el poder realizar devoluciones. Los usuarios y el nivel de acceso a las funciones administrativas sern proporcionadas por la entidad adquirente de acuerdo con sus necesidades.

    Si su usuario est autorizado y desea realizar una devolucin parcial o total de una de las operaciones seleccionadas, pulse el botn rojo de la columna generar devolucin que corresponda a la operacin deseada y le aparecer la pgina siguiente.

    Deber introducir el importe a devolver (el importe devuelto nunca deber sobrepasar el de la operacin original) y pulsar el botn aceptar.

    En el caso de operativa DCC, deber introducir el importe en la moneda del terminal.

    A continuacin le mostrar una pgina ticket de devolucin como la siguiente, pudindola imprimir o archivar si lo desea.

  • Gua de Comercios | TPV Virtual

    24

    Aquellos comercios con operativa de preautorizaciones o autorizaciones en diferido, podrn generar confirmaciones y anulaciones de las mismas a partir del mdulo de administracin del TPV Virtual. Asimismo, si el comercio trabaja con la operativa de pre-autenticaciones, podr emplear el mdulo de administracin para generar las confirmaciones de preautenticacin.

    11.3 Consulta de totales.Pulsando el botn de Totales, que aparece en la parte izquierda de la pgina, el sistema solicitar la sesin cuyos totales desea consultar. La consulta de totales est disponible:

    Sin desglose (360 ltimas sesiones). Con desglose, por marca de tarjeta.

    Introduciendo el rango de fechas deseado, aparecer a continuacin una nueva pantalla conteniendo informacin de los importes agregados de las operaciones realizadas en ese perodo, as como del nmero de dichas operaciones. Vendrn diferenciadas por cada tipo de operacin. Se indica el nmero de cada una de ellas, separando las autorizadas y denegadas.

  • 25

    Gua de Comercios | TPV Virtual

    11.4 Consulta de Notificacin.Pulsando el botn de Notificacin, que aparece en la parte izquierda de la pgina, se podr consultar el resultado de la Notificacin OnLine de las operaciones.

    En la siguiente pantalla, puede introducir el nmero de pedido de la operacin, si lo conoce, y la bsqueda ser ms rpida.

    Introduciendo el rango de fechas deseado aparece el resultado de la Notificacin, informando si sta ha sido correcta o se ha producido algn error, en cuyo caso se informa del error.

  • Gua de Comercios | TPV Virtual

    26

    11.5 Cambio de contrasea.Con el fin de poder utilizar una contrasea que le sea ms fcil de recordar o por motivos de seguridad, podr cambiar su contrasea peridicamente. Para poder hacer este cambio deber acudir al apartado usuarios y rellenar la nueva Contrasea que haya seleccionado.

    Una vez rellenado el formulario, pulse aceptar. El mdulo de administracin confirmar el cambio realizado.

    12. Envo de transacciones al TPV Virtual mediante XML.

    Existe la posibilidad de enviar la transaccin mediante XML permitiendo automatizar el envo de transacciones, por ejemplo un grupo de devoluciones.

    Es muy importante tener en cuenta que este recurso es vlido solo para cierto tipo de transacciones definidas en el ANEXO VII ya que al no estar conectado el titular a la web del comercio, no podr autenticarse.

    La comunicacin se realizar mediante un envo del documento XML a la direccin indicada del TPV Virtual. El sistema de BBVA interpretar el documento XML y realizar las validaciones pertinentes, para a continuacin procesar la operacin. Dependiendo del resultado de la operacin, se monta un documento XML de respuesta con el resultado de la misma.

    El documento XML se transmitir mediante un envo con POST a las direcciones: Pruebas: https://sis-t.SERMEPA.es:25443/sis/operaciones Real: https://sis.SERMEPA.es/sis/operaciones

  • 27

    Gua de Comercios | TPV Virtual

    El envo se realizar simulando la peticin realizada por un formulario con un nico input llamado entrada. El valor de entrada ser el documento XML, el cual debe estar en formato x-www-form-urlencoded.

    Se definen dos tipos de mensaje en el ANEXO VII:1. DATOSENTRADA: Mensaje de solicitud enviado.2. RETORNOXML: Respuesta deL TPV Virtual a la peticin.

    Las peticiones al TPV Virtual mediante XML, se realizan mediante una conexin host to host (comercio -> TPV Virtual). El comercio enva la peticin por XML y el retorno tambin va va XML y no existe navegador del titular.

    En esta entrada el comercio si enva la tarjeta y el comercio es quien muestra el recibo de compra al titular. El titular en ningn momento est en contacto con el TPV Virtual. Por este motivo por esta entrada no se pueden realizar pagos que requieran autenticacin del titular, ya que no tenemos el control del navegador del titular en ningn momento y por tanto no se puede ceder este control al emisor para que efecte la autenticacin de acuerdo al protocolo 3D Secure.

    No confundir con la entrada XMLEntidad (ver Anexo I de la gua de comercios XML). El comercio enva la peticin en un formulario POST con un nico parmetro en el que se incluyen todos los valores codificados en XML. Y el TPV Virtual presenta una pgina html en el navegador del titular.

    El comercio s enva la tarjeta (puede no enviarla pero no es lo habitual) y el TPV Virtual es quien muestra el recibo de compra. En este caso s se permite el pago seguro porque el comercio nos cede la sesin del navegador del titular.

    Este tipo de entrada al TPV Virtual, tiende a desaparecer, recomendndose a los nuevos comercios la entrada por WebService, que mantiene todas las funcionalidades de la entrada por XML, pero aade la facilidad de que el comercio opere en multidivisa (operativa DCC).

    A travs de la entrada /operaciones, no es posible ofrecer la operativa DCC dado que el comercio en ningn momento nos cede la sesin del navegador del titular y por tanto no podemos mostrarle la pantalla de seleccin de moneda de DCC ni el recibo de compra de DCC.

    13. Envo de transacciones al TPV Virtual mediante WebService.

    El TPV Virtual WebService es un producto que permite a los comercios tener embebido el TPV Virtual dentro de su propia aplicacin Web. Esta operativa no acepta comercios que posean mtodos de pago con autenticacin del titular por parte de la entidad emisora de la tarjeta ya que solo permite realizar pagos tradicionales.

  • Gua de Comercios | TPV Virtual

    28

    Adicionalmente, si se realizara el pago con una tarjeta cuya moneda fuese distinta de la que tiene contratada el comercio, se permitira la aplicacin de la operativa DCC.

    La peticin al TPV Virtual BBVA se realizar mediante un envo WebService a las siguientes direcciones en funcin del entorno de trabajo.

    Entorno URL

    Integracin https://sis-i.redsys.es:25443/sis/services/SerClsWSEntrada

    Pruebas https://sis-t.SERMEPA.es:25443/sis/services/SerClsWSEntrada

    Real https://sis.SERMEPA.es/sis/services/SerClsWSEntrada

    El sistema de BBVA interpretar esta peticin y realizar las validaciones necesarias para, a continuacin, procesar la operacin. Dependiendo del resultado de la operacin, se construye un documento XML de respuesta con el resultado de la misma.

    Para ms informacin consultar la Gua TPV Virtual WebService, publicada en Canales.

    14. Anexos tcnicos.

    ANEXO I: Datos del formulario de pago a travs del TPV VirtualEl formulario de compra a travs de TPV virtual deber contener los datos que se muestran en la tabla, dicho formulario se enviar mediante un POST. El comercio facilitar la informacin de la compra a la siguiente direccin del servidor web:

    https://sis-t.SERMEPA.es:25443/sis/realizarPago (entorno de pruebas). https://sis.SERMEPA.es/sis/realizarPago (entorno de real).

    El cual gestionar la autorizacin de las operaciones. Los datos imprescindibles para la gestin de la autorizacin estn marcados como obligatorios en la tabla siguiente.

    (En los campos Ds_Merchant_Currency; Ds_Merchant_Terminal; Ds_Merchant_ConsumerLanguage la longitud se considera mxima por lo que no es imprescindible el relleno con ceros a la izquierda; la firma ha de ser generada con los campos exactamente como se enven).

  • 29

    Gua de Comercios | TPV Virtual

    Dato Nombre del dato Long./Tipo Comentarios

    Importe Ds_Merchant_Amount 12 / Nm.Obligatorio. Para Euros las dos ltimas posiciones se consideran decimales.

    Moneda Ds_Merchant_Currency 4 / Nm.

    Obligatorio. Los valores para cada moneda son: 978 euros. 840 dlares. 826 libras. 392 yenes.32 peso argentino. 124 dlar canadiense. 152 peso chileno. 170 peso colombiano. 356 rupia india. 484 nuevo peso mexicano. 604 nuevos soles. 756 franco suizo. 986 real Brasileo. 937 bolvar fuerte. 949 lira turca. 4 se considera su longitud mxima.

    Nmero de Pedido

    Ds_Merchant_Order 12 / A-N.

    Obligatorio. Los 4 primeros dgitos deben ser numricos, para los dgitos restantes solo utilizar los siguientes caracteres ASCII. Del 30 = 0 al 39 = 9. Del 65 = A al 90 = Z. Del 97 = a al 122 = z.

    Descripcin del producto

    Ds_Merchant_ProductDescription

    125 / A-NOpcional. 125 se considera su longitud mxima. Este campo se mostrar al titular en la pantalla de confirmacin de la compra.

    Nombre y apellidos del titular

    Ds_Merchant_Titular 60 / A-NOpcional. Su longitud mxima es de 60 caracteres. Este campo se mostrar al titular en la pantalla de confirmacin de la compra.

    Identificacin de comercio: cdigo FUC

    Ds_Merchant_MerchantCode

    9 / N. Obligatorio. Cdigo FUC asignado al comercio.

    URL del comercio para la notificacin on-line

    Ds_Merchant_MerchantURL 250 / A-N.Obligatorio si el comercio tiene notificacin on-line. URL del comercio que recibir un post con los datos de la transaccin.

    URLOK Ds_Merchant_UrlOK 250 / A-N.Opcional: si se enva ser utilizado como URLOK ignorando el configurado en el mdulo de administracin en caso de tenerlo.

    URL KO Ds_Merchant_UrlKO 250 / A-N.Opcional: si se enva ser utilizado como URLKO ignorando el configurado en el mdulo de administracin en caso de tenerlo.

    Contina en la siguiente pgina

  • Gua de Comercios | TPV Virtual

    30

    Identificacin de comercio: denominacin comercial

    Ds_Merchant_MerchantName

    25 / A-N.Ser el nombre del comercio que aparecer en el ticket del cliente (opcional).

    Idioma del titular

    Ds_Merchant_ConsumerLanguage

    3 / Nm.

    El Valor 0, indicar que no se ha determinado el idioma del cliente (opcional). Otros valores posibles son: Castellano-001, Ingls-002, Cataln-003, Francs-004, Alemn-005, Holands-006, Italiano-007, Sueco-008, Portugus-009, Valenciano-010, Polaco-011, Gallego-012 y Euskera-013. 3 se considera su longitud mxima.

    Firma del comercio

    Ds_Merchant_MerchantSignature

    Obligatorio. Ver operativa en ANEXO II.

    Nmero de terminal

    Ds_Merchant_Terminal 3 / Nm.Obligatorio. Nmero de terminal que le asignar su banco. 3 se considera su longitud mxima.

    Importe total (transaccin recurrente)

    Ds_Merchant_SumTotal 12 / Nm.Obligatorio. Representa la suma total de los importes de las cuotas. Las dos ltimas posiciones se consideran decimales.

    Tipo de transaccin

    Ds_Merchant_TransactionType

    1 / Num

    Campo obligatoio para el comercio para indicar qu tipo de transaccin es. Los posibles valores son: 0 Autorizacin. 1 Preautorizacin. 2 Confirmacin de preautorizacin. 3 Devolucin Automtica. 5 Transaccin Recurrente. 6 Transaccin Sucesiva. 7 Pre-autenticacin. 8 Confirmacin de pre-autenticacin. 9 Anulacin de Preautorizacin. O Autorizacin en diferido. P Confirmacin de autorizacin en diferido. Q - Anulacin de autorizacin en diferido. R Autorizacin recurrente inicial diferido. S Autorizacin recurrente sucesiva diferido.

    Datos del comercio

    Ds_Merchant_MerchantData 1024 /A-NCampo opcional para el comercio para ser incluidos en los datos enviados por la respuesta on-line al comercio si se ha elegido esta opcin.

    FrecuenciaDs_Merchant_DateFrecuency

    5/ NFrecuencia en das para las transacciones recurrentes y recurrentes diferidas (obligatorio para recurrentes).

    Fecha lmiteDs_Merchant_ChargeExpiryDate

    10/ A-NFormato yyyy-MM-dd fecha lmite para las transacciones Recurrentes (Obligatorio para recurrentes y recurrentes diferidas).

    Cdigo de Autorizacin

    Ds_Merchant_AuthorisationCode

    6 / Num

    Opcional. Representa el cdigo de autorizacin necesario para identificar una transaccin recurrente sucesiva en las devoluciones de operaciones recurrentes sucesivas. Obligatorio en devoluciones de operaciones recurrentes.

    Contina en la siguiente pgina

  • 31

    Gua de Comercios | TPV Virtual

    Fecha de la operacin recurrente sucesiva

    Ds_Merchant_TransactionDate

    10 / A-N

    Opcional. Formato yyyy-MM-dd. Representa la fecha de la operacin recurrente sucesiva, necesaria para identificar la transaccin en las devoluciones de operaciones recurrentes sucesivas. Obligatorio para las devoluciones de operaciones recurrentes y de operaciones recurrentes diferidas.

    ANEXO II: Firma del comercio.

    Se dotar al comercio de una clave, que se utilizar para firmar los datos aportados por el mismo, pudiendo verificarse no solo la identificacin del comercio, sino que los datos no han sido alterados en ningn momento. Se utilizar como algoritmo de securizacin el Hash SHA-1, que garantiza los requisitos mnimos de seguridad en cuanto a la autenticacin del origen. La clave se proporcionar para ser incluida en la web del comercio.

    Este mismo algoritmo se utilizar para asegurar al comercio la autenticidad de los datos de la respuesta, en caso de que se proporcione URL de notificacin por parte del comercio.

    La firma electrnica del comercio se deber calcular de la forma siguiente si est configurado con el tipo de clave SHA1 completo en el TPV Virtual BBVA (a travs de su entidad financiera podr confirmar el tipo de clave definido en su comercio):

    Digest=SHA-1(Ds_Merchant_Amount + Ds_Merchant_Order +Ds_Merchant_MerchantCode + DS_Merchant_Currency + CLAVE SECRETA)

    En el caso de que la transaccin se trate de un Pago Recurrente Inicial la firma se calcular:

    Digest=SHA-1(Ds_Merchant_Amount + Ds_Merchant_Order +Ds_Merchant_MerchantCode + DS_Merchant_Currency + Ds_Merchant_SumTotal + CLAVE SECRETA)

    Para aquellos comercios con tipo de clave SHA1 completo ampliado, (necesario para poder realizar devoluciones o anulaciones de preautorizaciones), o que deseen incrementar el nivel de seguridad, el clculo de la firma se realizar teniendo en cuenta los siguientes datos:

    Digest=SHA-1(Ds_Merchant_Amount + Ds_Merchant_Order +Ds_Merchant_MerchantCode + DS_Merchant_Currency + Ds_Merchant_TransactionType + Ds_Merchant_MerchantURL + CLAVE SECRETA)

    Si el comercio no tiene URL de notificacin on-line, se deja este campo en blanco. El tipo de clave SHA1 completo ampliado no est disponible en versiones de php inferiores a la versin 5.0.

  • Gua de Comercios | TPV Virtual

    32

    Hay dos posibles casos:

    Transaccin normal:La firma electrnica del comercio se deber calcular de la forma siguiente:

    Digest=SHA-1(Ds_Merchant_Amount + Ds_Merchant_Order +Ds_Merchant_MerchantCode + DS_Merchant_Currency +Ds_Merchant_TransactionType + Ds_Merchant_MerchantURL + CLAVE SECRETA)

    Transaccin Pago Recurrente Inicial:La firma electrnica del comercio se deber calcular de la forma siguiente:

    Digest=SHA-1(Ds_Merchant_Amount + Ds_Merchant_Order +Ds_Merchant_MerchantCode + DS_Merchant_Currency + Ds_Merchant_SumTotal + Ds_Merchant_TransactionType + Ds_Merchant_MerchantURL + CLAVE SECRETA)

    NOTA: los campos que entran a formar parte de la firma descrita anteriormente solamente son vlidos si la operacin se enva por la entrada realizarPago, no por la entrada XML. Para consultar los datos a aadir para dicha entrada, consulte el Anexo VII.

    Ejemplo (de firma convencional):

    IMPORTE=1235 (va multiplicado por 100 para ser igual que el Ds_Merchant_Amount).NMERO DE PEDIDO=29292929CDIGO COMERCIO=201920191MONEDA=978CLAVE SECRETA=h2u282kMks01923kmqpoCadena resultado: 123529292929201920191978h2u282kMks01923kmqpoResultado SHA-1: c8392b7874e2994c74fa8bea3e2dff38f3913c46

    Existen ejemplos de conexin con el TPV en distintos lenguajes de programacin.

    Donde, importe corresponde a Ds_Merchant_Amount del formulario web, nmero de pedido a Ds_Merchant_Order, cdigo comercio a Ds_Merchant_MerchantCode, moneda a Ds_Merchant_Currency y clave secreta a la clave secreta del comercio, que NUNCA DEBE SER TRANSMITIDA.

    En caso de problemas al acceder al TPV (datos errneos): Una vez que se ha generado la firma no se deben modificar los datos de ningn modo

    ya que el TPV los utiliza para validar la firma y si lo que recibimos no es exactamente lo que se utiliz para generar la firma no pasa la validacin.

    El Importe vendr multiplicado por 100, sin decimales y sin ceros a la izquierda. El nmero de pedido ser diferente cada transaccin y las 4 primeras posiciones han

    de ser numricas. Si aparece en pantalla un mensaje de Datos Errneos:

    Comprobar que el comercio (FUC/TERMINAL) est dado de alta en el mdulo de administracin del entorno al que se est enviando la transaccin.

  • 33

    Gua de Comercios | TPV Virtual

    Verificar que la clave que est utilizando para hacer la firma es la que est asignada al comercio en el mdulo de administracin del TPV Virtual.

    Su entidad adquirente podr suministrarle la informacin de configuracin del comercio (cdigo de comercio, terminal, clave, tipo de clave).

    Referencias SHA-1: Estndar de Hash Seguro, FIPS PUB 180-1.

    http://www.itl.nist.gov/fipspubs/fip180-1.htm http://csrc.nist.gov/publications/fips/fips180-1/fips180-1.pdf

    Lista de Implementaciones Validadas del SHA-1 http://csrc.nist.gov/cryptval/dss/dsaval.htm

    Las especificaciones del Estndar del Hash Seguro (Algoritmo SHA-1): http://csrc.nist.gov/cryptval/shs.html

    Qu es SHA y SHA-1? http://www.rsasecurity.com/rsalabs/faq/3-6-5.html

    ANEXO III: Notificacin on-line del TPV Virtual al comercio.

    Esta opcin est disponible para aquellos comercios que necesitan una verificacin inmediata de la transaccin para su gestin. La sincronizacin puede tomar los valores: Sncrona, Asncrona. Sncrona SOAP y Sncrona SOAP WDSL. Para ms detalles sobre las dos ltimas opciones de sincronizacin, consultar el ANEXO VIII de la presente Gua

    Actualmente, existen 8 formas de realizar la notificacin on-line al comercio configurables desde el mdulo de administracin por su entidad financiera.

    Ver en la pantalla siguiente las distintas opciones de recibir la notificacin online.

  • Gua de Comercios | TPV Virtual

    34

    Sin notificacin on-line: el comercio no recibe ningn tipo de respuesta on-line.1. HTTP+Email comercio. Si falla Email Entidad: el comercio recibe un POST mediante

    http al Ds_Merchant_MerchantURL y un email al correo indicado en el mdulo de administracin; si el email o el HTTP no llega al comercio se enva un email a la entidad adquirente.

    2. HTTP. Si falla Email Comercio. Si falla Email Entidad: el comercio recibe un POST mediante http al Ds_Merchant_MerchantURL. Si no llega el POST se enva un email al comercio; y si ste no llega se enva un email a la entidad adquirente.

    3. Email Comercio. Si falla Email Entidad: se enva un email al comercio; si ste no llega se enva un email a la entidad adquirente.

    4. HTTP: el comercio recibe un POST mediante http al Ds_Merchant_MerchantURL.5. HTTP +Email Comercio: el comercio recibe un POST mediante http al Ds_Merchant_

    MerchantURL y un email al correo indicado en el mdulo de administracin.6. HTTP. Si falla Email Comercio: el comercio recibe un POST mediante http al Ds_

    Merchant_MerchantURL. Si no llega el POST se enva un email al comercio.7. Email Comercio: se enva un email al correo indicado en el mdulo de administracin.8. HTTP + Email Comercio operaciones autorizadas. Si falla Email Entidad: el comercio

    recibe un POST mediante http al Ds_Merchant_MerchantURL, y un email al correo indicado en el mdulo de administracin en el caso de operaciones autorizadas. Si el email o el http no llegan al comercio se enva un email a la entidad adquirente.

    Notificacin HTTP:Recomendamos el uso de este mtodo, ya que garantiza la respuesta de forma inmediata.

    La notificacin http es un proceso independiente de la conexin con el navegador del cliente y no tiene ningn reflejo en pantalla del mismo. Evidentemente, en el lado del comercio, deber haber un proceso que recoja esta respuesta http.

    El protocolo utilizado en las respuestas puede ser http o https, el formato de este mensaje es un formulario HTML, enviado con el mtodo POST, y cuyos campos son los siguientes (en los campos Ds_Currency; Ds_Terminal; Ds_ConsumerLanguage la longitud se considera mxima por lo que no es imprescindible el relleno con ceros a la izquierda; la firma ser generada con los campos exactamente como se enven):

    Dato Nombre del dato Long./Tipo Comentarios

    Fecha Ds_Date dd/mm/yyyy Fecha de la transaccin

    Hora Ds_Hour HH:mm Hora de la transaccin

    Importe Ds_Amount 12 / Nm. Mismo valor que en la peticin.

    Moneda Ds_Currency 4 / Nm.Mismo valor que en la peticin. 4 se considera su longitud mxima.

    Contina en la siguiente pgina

  • 35

    Gua de Comercios | TPV Virtual

    Nmero de pedido

    Ds_Order 12 / A-N. Mismo valor que en la peticin.

    Identificacin de comercio: cdigo FUC

    Ds_MerchantCode 9 / N. Mismo valor que en la peticin.

    Terminal Ds_Terminal 3 / Nm.Nmero de terminal que le asignar su banco. 3 se considera su longitud mxima.

    Firma para el comercio

    Ds_Signature 40 / A-NVer a continuacin de esta tabla las instrucciones para su clculo(1).

    Cdigo de respuesta

    Ds_Response 4 / Nm. Ver tabla siguiente.

    Datos del comercio

    Ds_MerchantData 1024 / A-NInformacin opcional enviada por el comercio en el formulario de pago.

    Pago Seguro Ds_SecurePayment 1 / Nm.0 Si el pago NO es seguro 1 Si el pago es seguro

    Tipo de operacin

    Ds_TransactionType 1 / A-NTipo de operacin que se envi en el formulario de pago.

    Pas del titular Ds_Card_Country 3/Nm

    Pas de emisin de la tarjeta con la que se ha intentado realizar el pago. En el siguiente enlace es posible consultar los cdigos de pas y su correspondencia: http://unstats.un.org/unsd/methods/m49/m49alpha.htm

    Cdigo de autorizacin

    Ds_AuthorisationCode 6/ A-NCdigo alfanumrico de autorizacin asignado a la aprobacin de la transaccin por la institucin autorizadora.

    Idioma del titular

    Ds_ConsumerLanguage 3 / NmEl valor 0, indicar que no se ha determinado el idioma del cliente. (opcional). 3 se considera su longitud mxima.

    Tipo de Tarjeta Ds_Card_Type 1 / A-NValores posibles: C Crdito D - Dbito

    (1) Instrucciones para el clculo de la firma en la Notificacin On-line.

    Al igual que el ANEXO II se explica el procedimiento de clculo de la firma que protege los datos de la transaccin que el comercio ha generado, en caso de que ste desee recibir una respuesta on-line a las peticiones, el sistema le proporcionar una firma que garantiza a su vez la integridad de las respuestas.

    El algoritmo ser el mismo y la frmula a tener en cuenta para el clculo ser:

    Digest=SHA-1(Ds_ Amount + Ds_ Order + Ds_MerchantCode + Ds_ Currency + Ds _Response + CLAVE SECRETA)

    La conexin utilizada para comunicar la confirmacin on-line entre el TPV Virtual y el comercio puede ser SSL. Opcionalmente el comercio puede activar un filtro para limitar la recepcin de la confirmacin on-line solo desde el TPV Virtual para evitar comunicaciones fraudulentas.

  • Gua de Comercios | TPV Virtual

    36

    El TPV Virtual por defecto puede comunicar a los puertos 80, 443, 8080 y 8081 del comercio. Otros puertos debern ser consultados.

    Una vez que el comercio recibe el formulario, el cdigo de respuesta (ds_response) tendr los siguientes valores posibles:

    Cdigo Significado

    0000 a 0099 Transaccin autorizada para pagos y preautorizaciones.

    0900 Transaccin autorizada para devoluciones y confirmaciones.

    101 Tarjeta caducada.

    102 Tarjeta en excepcin transitoria o bajo sospecha de fraude.

    104/9104 Operacin no permitida para esa tarjeta o terminal.

    116 Disponible insuficiente.

    118 Tarjeta no registrada.

    129 Cdigo de seguridad (CVV2/CVC2) incorrecto.

    180 Tarjeta ajena al servicio.

    184 Error en la autenticacin del titular.

    190 Denegacin sin especificar Motivo.

    191 Fecha de caducidad errnea.

    202 Tarjeta en excepcin transitoria o bajo sospecha de fraude con retirada de tarjeta.

    912/9912 Emisor no disponible.

    Cualquier otro valor Transaccin denegada.

    Nota: solo en el caso de las pre-autenticaciones (preautorizaciones separadas), se devuelve un 0 si est autorizada y el titular se autentica y, un 1 si est autorizada y el titular no se autntica.

    El TPV Virtual efecta el envo de las notificaciones on-line para las operaciones de compra autorizadas y denegadas por la entidad emisora de la tarjeta, as como en aquellas situaciones en las que el proceso de compra ha sido interrumpido al haberse producido uno de los siguientes errores:

    SIS0051 -> Pedido repetido. Se enva notificacin con cdigo 913. SIS0078 -> Mtodo de pago no disponible para su tarjeta. Se enva notificacin con

    cdigo 118 SIS0093 -> Tarjeta no vlida. Se enva notificacin con cdigo 180. SIS0094 -> Error en la llamada al MPI sin controlar. Se enva notificacin con cdigo 184 SIS0218 -> El comercio no permite preautorizacin por la entrada XML. SIS0256 -> El comercio no puede realizar preautorizaciones.

  • 37

    Gua de Comercios | TPV Virtual

    SIS0257 -> Esta tarjeta no permite operativa de preautorizaciones. SIS0261 -> Operacin detenida por superar el control de restricciones en la entrada

    al TPV Virtual. SIS0270 -> El comercio no puede realizar autorizaciones en diferido. SIS0274 -> Tipo de operacin desconocida o no permitida por esta entrada

    al TPV Virtual.

    El resto de errores del TPV Virtual BBVA mencionados en el ANEXO V de la presente gua, no se notifican. Asimismo, tampoco se enva notificacin en aquellos casos en los que la operacin no termine, por ejemplo por que el usuario no indica la tarjeta o cierra el navegador antes de que finalice la autenticacin.

    2.- Mtodo e-mail: El formato de notificacin es exactamente igual que en el mtodo anterior.

    TPV Virtual Para:09/10/2013 12:247 cc: Asunto: Confirmacin On Line del TPV Virtual

    Fecha: 09/10/2013 Hora: 12:47;Ds_SecurePayment: 1;Ds_Card_Type: C;Ds_Card_Country: 724;Ds_Amount: 45;Ds_Currency: 978;Ds_Order: 080820124150;Ds_MerchantCode: 999008881;Ds_Terminal: 001;Ds_Signature: E2E5A14D690B869183CF3BA36E2B6005BB21F9C5;Ds_Response: 0000;Ds_MerchantData: Alfombrilla para raton;Server URL: sis-t.SERMEPA.es:25443;Ds_TransactionType: 0;Ds_ConsumerLanguage=1;Ds_AuthorisationCode: 004022

    Tambin se podr solicitar que el TPV al finalizar la transaccin y pulsar el titular en el botn cerrar del recibo de compra, vaya a una ruta especificada por el comercio. Ofrecemos la posibilidad de ir a 2 rutas distintas en funcin de s la transaccin es autorizada o no. Estas son las rutas UrlOK y UrlKO.

    Las rutas UrlOK y UrlKO pueden recibir por GET los mismos datos que se envan mediante la respuesta http.

  • Gua de Comercios | TPV Virtual

    38

    Si tienen inters en utilizar esta posibilidad debern comunicar las URL de la opcin UrlOK y UrlKO que se desean dar de alta a travs de su entidad financiera o enviarlas en el formulario de pago tal y como indica el ANEXO I.

    NOTA: puesto que estas URL slo notifican cuando el titular pulsa el botn continuar/imprimir/cerrar/aceptar, no debe supeditarse a estas URL el control de las notificaciones de las transacciones. Para ello utilizaremos la notificacin on-line

    ANEXO IV: Formato del archivo de transacciones.

    El mdulo de Administracin del TPV Virtual permite exportar un archivo con la informacin de las operaciones para que el comercio pueda tratarlo con su aplicacin preferida y procesar la informacin.

    Al exportar el archivo desde la aplicacin, esta permite cambiarle el nombre en el momento que el cliente selecciona la ruta donde desea guardarlo.

    El archivo contiene la informacin mostrada en la tabla de consultas.

    Los datos van separados por el carcter ;.

    La separacin entre filas se marca con un salto de carro.

    La primera fila contiene nombres de campos y las restantes los datos correspondientes a cada fila mostrada en la tabla de consultas.

    Por ejemplo:Tras una consulta que diera como resultado tres operaciones, 2 el da 19 y una el da 20 el archivo descargado sera:

    Fecha; Hora; Tipo Operacin; Autorizacin; Pedido; Importe (Ptas) ;Importe Devolucin (Ptas); Importe (Euros); Importe Devolucin (Euros);

    03/09/2002; 00:00:31; Autorizacin; Denegada; 235838; 75;0;0,45; 0;

    A continuacin se describe como se podra importar el archivo descargado en Microsoft Excel 00: Se debe abrir el archivo desde MS-Excel 00. Al asistente de Excel le tendr que especificar que el archivo es de tipo Delimitado y

    que comience a importar desde la fila 2 mientras que el formato sea Windows(ANSI). A continuacin tendr que especificar como el carcter separador al punto y coma en

    lugar del tabulador que esta seleccionado por defecto. A continuacin puede pulsar el botn Terminar para concluir el proceso o puede

    seguir para especificar el formato de cada columna.

  • 39

    Gua de Comercios | TPV Virtual

    En MS-Access 00 el mismo proceso consiste en: Crear o Abrir una Base de Datos. Obtener Datos Externos en el men de Archivo y especifica el archivo que haya

    descargado y eligiendo como tipo de archivo TXT. Especifique el tipo como Delimitado. Especifique como separador al punto y coma y elija tambin Primera fila contiene

    nombre de campos. A continuacin especifique el nombre de la tabla o cree una tabla nueva para

    almacenar los datos. Compruebe el tipo de columna Pedido este especificado como tipo de dato Texto. A continuacin puede permitir a Access que agregue la clave principal. Al menos que quiera personalizar algn otro detalle, los datos quedarn importados en

    la tabla.

    ANEXO V Tabla de cdigos de error del TPV Virtual.

    Error DescripcinMensaje

    (Anexo VI)

    SIS0007 Error al desmontar el XML de entrada. MSG0008

    SIS0008 Error falta Ds_Merchant_MerchantCode. MSG0008

    SIS0009 Error de formato en Ds_Merchant_MerchantCode. MSG0008

    SIS0010 Error falta Ds_Merchant_Terminal. MSG0008

    SIS0011 Error de formato en Ds_Merchant_Terminal. MSG0008

    SIS0014 Error de formato en Ds_Merchant_Order. MSG0008

    SIS0015 Error falta Ds_Merchant_Currency. MSG0008

    SIS0016 Error de formato en Ds_Merchant_Currency. MSG0008

    SIS0017 Error no se admiten operaciones en pesetas. MSG0008

    SIS0018 Error falta Ds_Merchant_Amount. MSG0008

    SIS0019 Error de formato en Ds_Merchant_Amount. MSG0008

    SIS0020 Error falta Ds_Merchant_MerchantSignature. MSG0008

    SIS0021 Error la Ds_Merchant_MerchantSignature viene vaca. MSG0008

    SIS0022 Error de formato en Ds_Merchant_TransactionType. MSG0008

    SIS0023 Error Ds_Merchant_TransactionType desconocido. MSG0008

    SIS0024 Error Ds_Merchant_ConsumerLanguage tiene mas de 3 posiciones. MSG0008

    SIS0025 Error de formato en Ds_Merchant_ConsumerLanguage. MSG0008

    Contina en la siguiente pgina

  • Gua de Comercios | TPV Virtual

    40

    SIS0026 Error No existe el comercio / terminal enviado. MSG0008

    SIS0027Error Moneda enviada por el comercio es diferente a la que tiene asignada para ese terminal.

    MSG0008

    SIS0028 Error Comercio / terminal est dado de baja. MSG0008

    SIS0030Error en un pago con tarjeta ha llegado un tipo de operacin que no es ni pago ni preautorizacin.

    MSG0000

    SIS0031 Mtodo de pago no definido. MSG0000

    SIS0033Error en un pago con mvil ha llegado un tipo de operacin que no es ni pago ni preautorizacin.

    MSG0000

    SIS0034 Error de acceso a la Base de Datos. MSG0000

    SIS0037 El nmero de telfono no es vlido. MSG0000

    SIS0038 Error en java. MSG0000

    SIS0040 Error el comercio / terminal no tiene ningn mtodo de pago asignado. MSG0008

    SIS0041 Error en el clculo de la HASH de datos del comercio. MSG0008

    SIS0042 La firma enviada no es correcta. MSG0008

    SIS0043 Error al realizar la notificacin on-line. MSG0008

    SIS0046 El bin de la tarjeta no est dado de alta. MSG0002

    SIS0051 Error nmero de pedido repetido. MSG0001

    SIS0054 Error no existe operacin sobre la que realizar la devolucin. MSG0008

    SIS0055 Error existe ms de un pago con el mismo nmero de pedido. MSG0008

    SIS0056 La operacin sobre la que se desea devolver no est autorizada. MSG0008

    SIS0057 El importe a devolver supera el permitido. MSG0008

    SIS0058 Inconsistencia de datos, en la validacin de una confirmacin. MSG0008

    SIS0059 Error no existe operacin sobre la que realizar la confirmacin. MSG0008

    SIS0060 Ya existe una confirmacin asociada a la preautorizacin. MSG0008

    SIS0061 La preautorizacin sobre la que se desea confirmar no est autorizada. MSG0008

    SIS0062 El importe a confirmar supera el permitido. MSG0008

    SIS0063 Error. Nmero de tarjeta no disponible. MSG0008

    SIS0064 Error. El nmero de tarjeta no puede tener ms de 19 posiciones. MSG0008

    SIS0065 Error. El nmero de tarjeta no es numrico. MSG0008

    SIS0066 Error. Mes de caducidad no disponible. MSG0008

    SIS0067 Error. El mes de la caducidad no es numrico. MSG0008

    SIS0068 Error. El mes de la caducidad no es vlido. MSG0008

    SIS0069 Error. Ao de caducidad no disponible. MSG0008

    Contina en la siguiente pgina

  • 41

    Gua de Comercios | TPV Virtual

    SIS0070 Error. El Ao de la caducidad no es numrico. MSG0008

    SIS0071 Tarjeta caducada. MSG0000

    SIS0072 Operacin no anulable. MSG0000

    SIS0074 Error falta Ds_Merchant_Order. MSG0008

    SIS0075 Error el Ds_Merchant_Order tiene menos de 4 posiciones o ms de 12. MSG0008

    SIS0076 Error el Ds_Merchant_Order no tiene las cuatro primeras posiciones numricas. MSG0008

    SIS0077Error el Ds_Merchant_Order no tiene las cuatro primeras posiciones numricas. No se utiliza.

    MSG0000

    SIS0078 Mtodo de pago no disponible. MSG0005

    SIS0079 Error al realizar el pago con tarjeta. MSG0000

    SIS0081 La sesin es nueva, se han perdido los datos almacenados. MSG0007

    SIS0084 El valor de Ds_Merchant_Conciliation es nulo. MSG0008

    SIS0085 El valor de Ds_Merchant_Conciliation no es numrico. MSG0008

    SIS0086 El valor de Ds_Merchant_Conciliation no ocupa 6 posiciones. MSG0008

    SIS0089 El valor de Ds_Merchant_ExpiryDate no ocupa 4 posiciones. MSG0008

    SIS0092 El valor de Ds_Merchant_ExpiryDate es nulo. MSG0008

    SIS0093 Tarjeta no encontrada en la tabla de rangos. MSG0006

    SIS0094 La tarjeta no fue autenticada como 3D Secure. MSG0004

    SIS0097 Valor del campo Ds_Merchant_CComercio no vlido. MSG0008

    SIS0098 Valor del campo Ds_Merchant_CVentana no vlido. MSG0008

    SIS0112Error El tipo de transaccin especificado en Ds_Merchant_Transaction_Type no esta permitido.

    MSG0008

    SIS0113 Excepcin producida en el servlet de operaciones. MSG0008

    SIS0114 Error, se ha llamado con un GET en lugar de un POST. MSG0000

    SIS0115 Error no existe operacin sobre la que realizar el pago de la cuota. MSG0008

    SIS0116 La operacin sobre la que se desea pagar una cuota no es una operacin vlida. MSG0008

    SIS0117 La operacin sobre la que se desea pagar una cuota no est autorizada. MSG0008

    SIS0118 Se ha excedido el importe total de las cuotas. MSG0008

    SIS0119 Valor del campo Ds_Merchant_DateFrecuency no vlido. MSG0008

    SIS0120 Valor del campo Ds_Merchant_ChargeExpiryDate no vlido. MSG0008

    SIS0121 Valor del campo Ds_Merchant_SumTotal no vlido. MSG0008

    SIS0122Valor del campo Ds_Merchant_DateFrecuency o no Ds_Merchant_SumTotal tiene formato incorrecto.

    MSG0008

    SIS0123 Se ha excedido la fecha tope para realizar transacciones. MSG0008

    SIS0124 No ha transcurrido la frecuencia mnima en un pago recurrente sucesivo. MSG0008

    Contina en la siguiente pgina

  • Gua de Comercios | TPV Virtual

    42

    SIS0132La fecha de Confirmacin de Autorizacin no puede superar en mas de 7 das a la de Preautorizacin.

    MSG0008

    SIS0133La fecha de Confirmacin de Autenticacin no puede superar en mas de 45 das a la de Autenticacin Previa.

    MSG0008

    SIS0139 Error el pago recurrente inicial est duplicado. MSG0008

    SIS0142 Tiempo excedido para el pago. MSG0000

    SIS0197 Error al obtener los datos de cesta de la compra en operacin tipo pasarela. MSG0000

    SIS0198 Error el importe supera el lmite permitido para el comercio. MSG0000

    SIS0199 Error el nmero de operaciones supera el lmite permitido para el comercio. MSG0008

    SIS0200 Error el importe acumulado supera el lmite permitido para el comercio. MSG0008

    SIS0214 El comercio no admite devoluciones. MSG0008

    SIS0216 Error Ds_Merchant_CVV2 tiene mas de 3 posiciones. MSG0008

    SIS0217 Error de formato en Ds_Merchant_CVV2. MSG0008

    SIS0218 El comercio no permite operaciones seguras por la entrada /operaciones. MSG0008

    SIS0219Error el nmero de operaciones de la tarjeta supera el lmite permitido para el comercio.

    MSG0008

    SIS0220 Error el importe acumulado de la tarjeta supera el lmite permitido para el comercio. MSG0008

    SIS0221 Error el CVV2 es obligatorio. MSG0008

    SIS0222 Ya existe una anulacin asociada a la preautorizacin. MSG0008

    SIS0223 La preautorizacin que se desea anular no est autorizada. MSG0008

    SIS0224 El comercio no permite anulaciones por no tener firma ampliada. MSG0008

    SIS0225 Error no existe operacin sobre la que realizar la anulacin. MSG0008

    SIS0226 Inconsistencia de datos, en la validacin de una anulacin. MSG0008

    SIS0227 Valor del campo Ds_Merchant_TransactionDate no vlido. MSG0008

    SIS0229 No existe el cdigo de pago aplazado solicitado. MSG0008

    SIS0252 El comercio no permite el envo de tarjeta. MSG0008

    SIS0253 La tarjeta no cumple el check-digit. MSG0006

    SIS0254 El nmero de operaciones de la IP supera el lmite permitido por el comercio. MSG0008

    SIS0255 El importe acumulado por la IP supera el lmite permitido por el comercio. MSG0008

    SIS0256 El comercio no puede realizar preautorizaciones. MSG0008

    SIS0257 Esta tarjeta no permite operativa de preautorizaciones. MSG0008

    SIS0258 Inconsistencia de datos, en la validacin de una confirmacin. MSG0008

    SIS0261 Operacin detenida por superar el control de restricciones en la entrada al TPV Virtual. MSG0008

    SIS0270 El comercio no puede realizar autorizaciones en diferido. MSG0008

    SIS0274 Tipo de operacin desconocida o no permitida por esta entrada al TPV Virtual. MSG0008

  • 43

    Gua de Comercios | TPV Virtual

    ANEXO VI Tabla de mensajes de error del TPV Virtual.

    En la siguiente tabla se muestran los mensajes que se muestran al titular ante los diferentes errores. Solo se incluyen los textos en castellano, se debe tener en cuenta que estarn traducidos al idioma utilizado por el titular.

    Cdigo Mensaje

    MSG0000 El sistema est ocupado, intntelo ms tarde.

    MSG0001 Nmero de pedido repetido.

    MSG0002 El BIN de la tarjeta no est dado de alta en FINANET.

    MSG0003 El sistema est arrancando, intntelo en unos momentos.

    MSG0004 Error de Autenticacin.

    MSG0005 No existe mtodo de pago vlido para su tarjeta.

    MSG0006 Tarjeta ajena al servicio.

    MSG0007 Faltan datos. Por favor, compruebe que su navegador acepta cookies.

    MSG0008 Error en datos enviados. Contacte con su comercio.

    ANEXO VII Mensajes XML

    Especificacin del documento DATOSENTRADA.

    Este mensaje se enva para solicitar una operacin al TPV Virtual:Versin 1.0 :

    (DS_Version,DS_MERCHANT_AMOUNT,DS_MERCHANT_CURRENCY,DS_MERCHANT_ORDER,DS_MERCHANT_MERCHANTCODE,DS_MERCHANT_MERCHANTURL,DS_MERCHANT_MERCHANTNAME ?,DS_MERCHANT_CONSUMERLANGUAGE ?,DS_MERCHANT_MERCHANTSIGNATURE,DS_MERCHANT_TERMINAL,DS_MERCHANT_TRANSACTIONTYPE,DS_MERCHANT_MERCHANTDATA ?,

  • Gua de Comercios | TPV Virtual

    44

    DS_MERCHANT_PAN?,DS_MERCHANT_EXPIRYDATE ?,DS_MERCHANT_CVV2 ?)>

    Donde:- DS_Version: Versin de la DTD utilizada para validar el mensaje XML- DS_MERCHANT_AMOUNT: ver ANEXO I.- DS_MERCHANT_CURRENCY: ver ANEXO I.- DS_MERCHANT_ORDER: ver ANEXO I.- DS_MERCHANT_MERCHANTCODE: ver ANEXO I.- DS_MERCHANT_MERCHANTURL: ver ANEXO I.- DS_MERCHANT_MERCHANTNAME: ver ANEXO I.- DS_MERCHANT_CONSUMERLANGUAGE : ver ANEXO I.- DS_MERCHANT_MERCHANTSIGNATURE: SHA1 de los campos Ds_Merchant_Amount + Ds_Merchant_Order +Ds_Merchant_MerchantCode + DS_Merchant_Currency + DS_MERCHANT_PAN + DS_MERCHANT_CVV2 + DS_MERCHANT_TRANSACTIONTYPE + CLAVE SECRETA. DS_MERCHANT_PAN solo se incluir si se enva en el mensaje.

    - DS_MERCHANT_TERMINAL: ver ANEXO I.- DS_MERCHANT_TRANSACTIONTYPE: solo se permiten los tipos:

    2- Confirmacin3- Devolucin Automtica6- Transaccin Sucesiva8- Confirmacin de Autenticacin9- Anulaciones de preautorizaciones1-Preautorizacin

  • 45

    Gua de Comercios | TPV Virtual

    O Autorizacin en diferidoP - Confirmacin de autorizacin en diferidoQ - Anulacin de autorizacin en diferidoR Autorizacin recurrente inicial diferidoS Autorizacin recurrente sucesiva diferido

    - DS_MERCHANT_MERCHANTDATA: vegeu ANNEX I. - DS_MERCHANT_PAN: nmero de targeta. - DS_MERCHANT_EXPIRYDATE: fecha caducidad (AAMM).- DS_MERCHANT_AUTHORISATIONCODE: solo vlido para devoluciones de transacciones recurrentes sucesivas. Ver ANEXO I.

    - DS_MERCHANT_TRANSACTIONDATE: solo vlido para devoluciones de transacciones recurrentes sucesivas. Ver ANEXO I.

    - DS_MERCHANT_CVV2: Cdigo CVV2/CVC2 de la tarjeta (de envo obligatorio). Se debe aadir a la firma de la siguiente manera:

    firma = SHA1(datos + clave_entidad)Donde datos es una cadena formada por:

    datos=importe + pedido + comercio + moneda- Si es una autorizacin o preautorizacin: datos = datos + tarjeta- Cuando se enva CVV2:

    datos = datos + CVV2Por ltimo, siempre se le aade el tipo de operacin:

    datos = datos + tipo_operacin

    A continuacin se muestra un ejemplo del mensaje:

    0.1

    978

    https://pruebaCom.jsp

    2

    Alfombrilla+para+raton

    45

  • Gua de Comercios | TPV Virtual

    46

    Comercio de Pruebas

    a63dfa507e549936f41f4961ccdace126b8ecdea

    1

    999008881

    114532

    Especificacin del documento RETORNOXML.Este mensaje es el que BBVA enviar como resultado de la operacin en el TPV Virtual: Versin 0.0

  • 47

    Gua de Comercios | TPV Virtual

    Donde:- DS_Version: versin de la DTD utilizada para validar el XML.- CDIGO: indica si la operacin ha sido correcta o no (no indica si ha sido autorizada, solo si se ha procesado). Un 0 indica que la operacin ha sido correcta. En el caso de que sea distinto de 0, tendr el cdigo del error y no aparecer la informacin de la operacin. CDIGO no es Ds_Response una operacin puede tener un CDIGO = 0 y ser Denegada (Ds_Response distinto de 0).

    - Ds_Amount: importe de la operacin.- Ds_Currency: moneda de la operacin.- Ds_Order: pedido de la operacin.- Ds_Signature: firma de la operacin, se calcula con los campos. Ds_Amount + Ds_Order + Ds_MerchantCode + Ds_Currency + Ds_Response + Ds_CardNumber + Ds_TransactionType + Ds_SecurePayment + Clave. El campo Ds_CardNumber solo formar parte de la firma en caso de que se enve la tarjeta. Si la tarjeta se enva asteriscada, el campo Ds_CardNumber tambin formar parte de la firma con el valor asteriscado.

    - Ds_MerchantCode: cdigo de comercio de la operacin.- Ds_Terminal: nmero de terminal de la operacin.- Ds_Response: valor que indica el resultado de la operacin. Indicar si ha sido autorizada o no. Sus valores posibles son los de PRICE.

    - Ds_AuthorisationCode: cdigo de autorizacin en caso de existir.- Ds_TransactionType: tipo de operacin realizada.- Ds_MerchantData: ver ANEXO I.- Ds_SecurePayment: ver ANEXO III.- Ds_Reference: campo opcional para pago por referencia.- Ds_Language: indica idioma enviado por el comercio.- Ds_CardNumber: nmero de tarjeta de crdito (solo se enva si la entidad as lo ha definido).- Ds_ExpiryDate: ao y mes de caducidad de la tarjeta AAMM (solo se enva si la entidad as lo ha definido).

    - Ds_CardType: indica si la tarjeta con la que se ha efectuado la operacin es de crdito o dbito.

    - RECIBIDO: es una cadena de texto que contiene el XML que el comercio nos envi mediante POST en el campo entrada.

    El campo DS_Version solo aparecer en caso de que la operacin haya sido correcta ya que es un valor que nos enva el comercio en caso de no ser correcta el dato ir en el campo RECIBIDO.

    El hecho de que enviemos el dato OPERACION o RECIBIDO depende de tambin de que la operacin sea correcta o no.

  • Gua de Comercios | TPV Virtual

    48

    A continuacin se muestran 3 ejemplos del mensaje:

    1- Operacin correcta y Autorizada:

    1.00

    1009780001EEFF45687hgth99900888110222FFF21Mis Datos

    2 - Operacin correcta y denegada (190 Denegada por la entidad):

    1.00

    1009780001EEFF45687hgth9990088811190222FFF2 Ds_TransactionType >1Mis Datos

  • 49

    Gua de Comercios | TPV Virtual

    3 - Operacin incorrecta ( 051 N de Pedido Repetido). Nunca ser autorizada:

    SIS0051

    978

    https://pruebaCom.jsp

    2

    Alfombrilla+para+raton

    45

    Comercio de Pruebas

    a63dfa507e549936f41f4961ccdace126b8ecdea

    1

    999008881

    114532

    1.0

  • Gua de Comercios | TPV Virtual

    50

    ANEXO VIII Sincronizacin SOAP.

    Este nuevo mtodo de sincronizacin permite al comercio recibir una notificacin de la transaccin en un servicio SOAP. Si el comercio no tiene privilegios para activar este permiso con su usuario, deber solicitar la activacin a travs de su entidad. Esta sincronizacin es una notificacin en si, por lo que no tiene sentido rellenar el campo de notificacin online, ya que no se tomar en cuenta.

    Si la opcin SincronizacinSOAP est habilitada para un comercio significar que el TPV Virtual enviar las notificaciones para operaciones de Autorizacin, Preautorizacin, Autorizaci