Использование токенов

Токен (token) — уникальная, случайная последовательность из 64 символов, ассоциированная в Gate с определенной банковской картой и пользователем в подключенном проекте. Токен не содержит конфиденциальной информации и может храниться в вашей системе, не вызывая угрозы нарушения стандартов безопасности по хранению данных банковских карт.

Через Gate вы можете создавать токены автоматически или по запросу и производить оплаты и выплаты по имеющимся токенам.

Статусы токенов

Статус токена определяет возможность его использования для проведения оплат и выплат.

Табл. 1. Возможные статусы токенов
Статус Описание
active Действительный токен, по которому могут проводиться оплаты и выплаты
revoke Токен был отозван, проведение операций по токену невозможно
expiry Срок действия токена истек, проведение операций по токену невозможно

Автоматическая генерация токена

Автоматическая генерация токена происходит при проведении первой успешной оплаты или выплаты по банковской карте, а также при успешном холдировании средств.

Сгенерированный токен (token) и время его создания (token_created_at) возвращаются в оповещении о проведении платежа. Дополнительные сведения об оповещении см. в разделе Оповещения (callbacks) в Gate.

Совет: Для включения автоматической генерации токенов свяжитесь со службой технической поддержки support@itx.kz.

Генерация токена по запросу

Другим способом генерации токена является отправка запроса на генерацию токена. В запросе передаются данные, необходимые для генерации токена.

Сгенерированный токен и время его создания возвращаются в оповещении о генерации токена.

Создание запроса на генерацию токена

Прим.: Отправьте запрос /v2/customer/card/tokenize; метод отправки запроса — POST.

В запросе укажите идентификатор проекта, данные пользователя и данные банковской карты пользователя.

В оповещении вы получите токен банковской карты и время его создания. Подробнее см. в разделе Оповещения (callbacks) в Gate.

Рис.: Пример запроса на генерацию токена

{
    "customer": {
        "id": "1707",
        "ip_address": "1.87.128.111",
        "project_id": 11,
        "signature": "LLmhbDKdNhNLT+Qkr2SzbLbFYNxC9sZLnQKkrTFYNN06NMPmZS/BfWGucWQVZ2WM3v5N709w=="
    },
    "card": {
        "pan": "4242424242424242",
        "year": 2020,
        "month": 5,
        "card_holder": "PAUL SMITH"
    }
}

Оплата по токену

Gate позволяет пользователям осуществлять быстрые платежи с банковской карты, используя предварительно сгенерированный токен.

При проведении оплаты по банковской карте, для которой уже существует токен, новый токен не генерируется. Если в этом случае была указана дата окончания срока действия карты, отличная от указанной при генерации токена, то токен не генерируется заново, срок действия токена обновляется в соответствии с указанной датой.

Дополнительные сведения об оплатах с использованием токена см. в Разовая оплата.

Выплата по токену

Gate позволяет осуществлять выплату средств на банковскую карту пользователя, используя предварительно сгенерированный токен. Дополнительные сведения о выплатах с использованием токена см. в Выплата.

Получение данных карты по токену

В случае необходимости получения данных банковской карты и информации о платежном инструменте, к которому привязана данная карта, вы можете отправить запрос в Gate.

Прим.: Отправьте запрос /v2/customer/card/bytoken; метод отправки запроса — POST.

В запросе укажите идентификатор проекта, пользователя и токен.

В оповещении вы получите данные банковской карты в маскированном виде и другую информацию о данном платежном инструменте пользователя.

Рис.: Пример запроса на получение данных карты по токену

{
"customer": {
    "project_id": 12,
    "id":"test_customer",
    "signature":"2tlMuYxLW9Yu6RE...teg5lPk96Q=="
},
"token":"959c664ad64b8caa54bb7836ddc737fd1a3e6c7045679d71d89caff6c242a039"
}

Рис.: Пример оповещения с информацией о платежном инструменте

{
"account": {
    "id": 2932,
    "number": "429555******7777",
    "type": "card",
    "additional": {
        "country": "GB",
        "phone": "4487775556776",
        "email": "johndoe@example.com",
        "card": {
            "expiry": "01/20",
            "holder": "JOHN DOE",
            "type": "visa"
            }
        },
    "recurring_enable": false
    },
"token": "959c664ad64b8caa54bb7836ddc777fd1a3e6c704b59bd71d89caff6c242a039"
    },
"signature": "62kPxuCGqN4KDrxqqsuWnv0LOjdvUydWCxDmN+AVW7/5UtLlmVL+SIyfbxot/Nf+47DEsAuW76DIgBg=="
}

Проверка карты по токену

Gate позволяет осуществлять проверку действительности карты пользователя, используя предварительно сгенерированный токен. Подробная информация о проверке с использованием токена представлена в разделе Проверка платежной карты.

Деактивация токена

Токен может быть деактивирован в Gate в одном из следующих случаев: вы деактивируете токен или у банковской карты заканчивается срок действия.

Вы можете, при необходимости, деактивировать токен из Gate, отправив запрос на деактивацию токена. Gate деактивирует токен.

Создание запроса на деактивацию токена

Прим.: Отправьте запрос /v2/customer/card/token/revoke; метод отправки запроса — POST.

В запросе укажите данные пользователя в вашей системе и токен, который необходимо деактивировать.

После окончания обработки запроса вам придет оповещение с результатом деактивирования токена, включающий в том числе следующие параметры: project_id, token, status, и token_created_at.