<script src="https://staging-wallee.com/s/[spaceId]/payment/device.js?sessionIdentifier=[UniqueSessionIdentifier]" async="async"></script>
Nous collectons des données d’appareil pour prévenir la fraude, détecter la langue de l’utilisateur et son fuseau horaire. De plus, nous devons lire le cookie pour utiliser les tests basés sur l’appareil. Les tests basés sur l’appareil permettent de configurer par appareil si une transaction doit être exécutée dans l’environnement de test.
En outre, certains processeurs requièrent une empreinte d’appareil (device fingerprint) pour réduire la fraude. L’empreinte est calculée sur la base de l’appareil de l’utilisateur.
La plupart des données sont collectées automatiquement lors de l’intégration de l’IFrame ou lorsque l’acheteur est redirigé vers notre page de paiement.
Cependant, nous ne pouvons collecter que les données envoyées par le navigateur dans l’en-tête HTTP. Nous ne pouvons pas collecter d’empreinte d’appareil, car elle est calculée côté client sur l’appareil. De plus, pour les tests basés sur l’appareil, nous devons savoir si nous devons forcer l’environnement de test avant de créer la transaction. La redirection vers la page de paiement et l’intégration de l’IFrame ont lieu après la création de la transaction.
Pour les raisons ci-dessus, nous fournissons un fichier JavaScript qui peut être intégré dans le site web. Les données
collectées peuvent être liées à la transaction en fournissant un sessionIdentifier dans l’URL du JavaScript et
dans l’appel de création de la transaction. Nous pouvons ainsi lier les données d’appareil collectées et
la transaction.
Le script peut être intégré comme suit :
<script src="https://staging-wallee.com/s/[spaceId]/payment/device.js?sessionIdentifier=[UniqueSessionIdentifier]" async="async"></script>
Où [spaceId] est l’ID de l’espace pour lequel le script doit être chargé. Le [UniqueSessionIdentifier] est
un identifiant unique de la session de l’acheteur. Vous pouvez l’écrire dans un cookie ou utiliser un stockage de session pour
conserver cet identifiant.
Le script doit être ajouté dans le flux de paiement avant la création de la transaction. En effet, vous devez fournir le sessionIdentifier
dans la requête de création et nous n’appliquons les données collectées que lors de la création de la transaction. Cela signifie
que le script doit déjà avoir été exécuté par le navigateur de l’acheteur. L’exécution prend jusqu’à 5 secondes.
L’exécution se fait en arrière-plan. La page web se charge complètement même si l’exécution n’est
pas terminée.
|
Note
|
L’intégration du JavaScript de collecte des données d’appareil est facultative. Elle est toutefois fortement recommandée pour améliorer l’ensemble du processus de paiement pour certains processeurs et pour activer les tests basés sur l’appareil. |
Les données que nous collectons sont assignées à la transaction. Elles peuvent être interrogées via l’API de service web. Les données sont également visibles dans la vue de la transaction dans notre backend.
Les données collectées par les processeurs ne sont pas affichées. Veuillez prendre contact avec le processeur concerné pour savoir où vous pouvez trouver les données collectées et à quoi elles servent.
Veuillez noter que l’application d’une content security policy dans votre processus de checkout peut affecter l’intégration du script. Vous devriez ajouter le script à la liste blanche et vérifier si d’autres scripts chargés doivent éventuellement aussi être ajoutés à la liste blanche.
Vous pouvez trouver les erreurs de chargement dans la console du navigateur. Ces erreurs de chargement peuvent être causées par la content security policy spécifiée.