<script src="https://staging-wallee.com/s/[spaceId]/payment/device.js?sessionIdentifier=[UniqueSessionIdentifier]" async="async"></script>
Raccogliamo dati sul dispositivo per prevenire le frodi e per rilevare la lingua e il fuso orario dell’utente. Inoltre dobbiamo leggere il cookie per utilizzare i test basati sul dispositivo. I test basati sul dispositivo consentono di configurare per ogni dispositivo se una transazione deve essere eseguita nell’ambiente di test.
Inoltre alcuni gestori richiedono una cosiddetta impronta digitale del dispositivo (device fingerprint) per ridurre le frodi. L’impronta viene calcolata in base al dispositivo dell’utente.
La maggior parte dei dati viene raccolta automaticamente incorporando l’IFrame oppure quando l’acquirente viene reindirizzato alla nostra pagina di pagamento.
Tuttavia possiamo raccogliere solo i dati inviati dal browser nell’header HTTP. Non possiamo raccogliere un’impronta digitale del dispositivo, poiché viene calcolata lato client sul dispositivo. Inoltre, per i test basati sul dispositivo dobbiamo sapere se dobbiamo forzare l’ambiente di test prima di creare la transazione. Il reindirizzamento alla pagina di pagamento e l’incorporamento dell’IFrame avvengono dopo la creazione della transazione.
Per i motivi sopra indicati forniamo un file JavaScript che può essere incorporato nel sito web. I dati
raccolti possono essere collegati alla transazione fornendo un sessionIdentifier nell’URL del JavaScript e
nella chiamata di creazione della transazione. In questo modo possiamo collegare i dati del dispositivo raccolti e
la transazione.
Lo script può essere incorporato come segue:
<script src="https://staging-wallee.com/s/[spaceId]/payment/device.js?sessionIdentifier=[UniqueSessionIdentifier]" async="async"></script>
Dove [spaceId] è l’ID dello spazio per il quale lo script deve essere caricato. Il [UniqueSessionIdentifier] è
un identificatore univoco della sessione dell’acquirente. Potete scriverlo in un cookie oppure utilizzare un session storage per
conservare questo identificatore.
Lo script deve essere aggiunto nel flusso di pagamento prima della creazione della transazione. Infatti dovete fornire il sessionIdentifier
nella richiesta di creazione e noi applichiamo i dati raccolti solo durante la creazione della transazione. Ciò significa
che lo script deve essere già stato eseguito dal browser dell’acquirente. L’esecuzione richiede fino a 5 secondi.
L’esecuzione avviene in background. La pagina web si carica completamente anche se l’esecuzione non è
ancora terminata.
|
Note
|
L’integrazione del JavaScript per la raccolta dei dati sul dispositivo è facoltativa. È tuttavia fortemente raccomandata per migliorare l’intero processo di pagamento per determinati gestori e per abilitare i test basati sul dispositivo. |
I dati che raccogliamo vengono assegnati alla transazione. Possono essere interrogati tramite l’API del servizio web. I dati sono visibili anche nella vista della transazione nel nostro backend.
I dati raccolti dai gestori non vengono mostrati. Vi preghiamo di contattare il gestore corrispondente per scoprire dove potete trovare i dati raccolti e per quale scopo vengono utilizzati.
Tenete presente che l’applicazione di una content security policy all’interno del vostro processo di checkout può influire sull’incorporamento dello script. Potreste dover inserire lo script nella whitelist e verificare se vengono caricati altri script che potrebbero dover essere anch’essi inseriti nella whitelist.
Potete trovare gli errori di caricamento nella console del browser. Questi errori di caricamento possono essere causati dalla content security policy specificata.