Integraciones de Website y transferencias externas
Ordering Website puede iniciar experiencias que completa otro servicio. Mantén al cliente en el Website canónico del proyecto y conserva exactamente los valores generados por el proveedor, en vez de reconstruir tokens, callbacks o estados de pago.
Límites de las transferencias
| Transferencia | Responsabilidad de Ordering Website | Responsabilidad externa |
|---|---|---|
| Pago | Presentar métodos disponibles, recoger la elección del cliente y continuar con el estado del pedido resultante. | Tokenizar datos sensibles, autorizar o redirigir el pago y devolver el resultado del proveedor. |
| Mapas y ubicación | Solicitar o aceptar la ubicación de compra del cliente y aplicarla al descubrimiento y al cumplimiento del pedido. | Resolver datos de mapas, lugares o geolocalización según el proveedor y los permisos del navegador. |
| Inicio de sesión social | Mostrar las opciones de inicio de sesión configuradas y continuar con el resultado de cuenta recibido. | Autenticar la identidad externa y aplicar el consentimiento y la seguridad del proveedor. |
| Notificaciones push | Registrar el comportamiento de notificaciones admitido y abrir un pedido cuando una notificación incluya su destino. | Obtener permiso para notificaciones y entregar mensajes al navegador o dispositivo. |
| Analítica y código del proyecto | Cargar el seguimiento configurado o el código del proyecto una vez obtenido el consentimiento requerido. | Procesar datos conforme a la configuración del proveedor del proyecto y sus obligaciones de privacidad. |
| Banner de app | Mostrar los destinos configurados de las tiendas de aplicaciones en dispositivos compatibles. | Proporcionar la ficha de la tienda y la experiencia de instalación. |
Transferencias de pago
Los métodos disponibles varían según el proyecto, negocio, país, cliente, carrito y proveedor. Algunos permanecen dentro del Website, mientras que otros abren una redirección del proveedor o un formulario integrado.
- Nunca recopiles datos sin procesar de tarjetas fuera del componente de proveedor admitido.
- Nunca copies un token de pago en una URL, registro, captura de pantalla o ejemplo de documentación.
- Considera pendiente el resultado del proveedor hasta que el Website muestre el estado resultante del pedido o el error.
- Que un método de pago sea visible no garantiza que el proveedor autorice la transacción.
Transferencias de autenticación
El Website actual o el enlace proporcionado pueden ofrecer un inicio de sesión admitido mediante una integración social o externa. El Website puede mostrar una transferencia genérica y continuar según la ruta y el estado de la cuenta; un estado de carga o un destino visible no demuestra que el proveedor lo haya aceptado.
No construyas manualmente enlaces de inicio de sesión de integraciones. Usa el enlace o la redirección completos que proporcione la integración admitida, mantenlos confidenciales y no supongas que se pueden usar una sola vez, que caducan, que desaparecen del historial del navegador o que es seguro volver a abrirlos.
Enlaces de ubicación
En un enlace público de descubrimiento, valores finitos y distintos de cero para lat y lng pueden inicializar el contexto de ubicación. Después de aplicar el contexto, el Website puede quitar esos valores de la URL visible. Aun así, el permiso del navegador o del proveedor de mapas puede ser necesario si el cliente elige la detección automática de ubicación.
Gestión de fallos
- Devuelve a los clientes al Website con el resultado admitido del proveedor; no inventes parámetros de callback.
- Muestra el estado de error verificado del Website y conserva el contexto del carrito o la cuenta cuando sea compatible.
- No prometas disponibilidad del proveedor, autorización, aceptación de identidad ni entrega.
- Envía las solicitudes del servidor mediante el contrato de API publicado, no mediante valores de transferencia exclusivos del navegador.
Referencias relacionadas: Rutas y enlaces profundos de Website · Experiencia y configuración de Website