Saltar al contenido principal

Integraciones de Website y transferencias externas

Ordering Website puede iniciar experiencias que completa otro servicio. Mantén al cliente en el Website canónico del proyecto y conserva exactamente los valores generados por el proveedor, en vez de reconstruir tokens, callbacks o estados de pago.

Límites de las transferencias​

TransferenciaResponsabilidad de Ordering WebsiteResponsabilidad externa
PagoPresentar métodos disponibles, recoger la elección del cliente y continuar con el estado del pedido resultante.Tokenizar datos sensibles, autorizar o redirigir el pago y devolver el resultado del proveedor.
Mapas y ubicaciónSolicitar o aceptar la ubicación de compra del cliente y aplicarla al descubrimiento y al cumplimiento del pedido.Resolver datos de mapas, lugares o geolocalización según el proveedor y los permisos del navegador.
Inicio de sesión socialMostrar las opciones de inicio de sesión configuradas y continuar con el resultado de cuenta recibido.Autenticar la identidad externa y aplicar el consentimiento y la seguridad del proveedor.
Notificaciones pushRegistrar el comportamiento de notificaciones admitido y abrir un pedido cuando una notificación incluya su destino.Obtener permiso para notificaciones y entregar mensajes al navegador o dispositivo.
Analítica y código del proyectoCargar el seguimiento configurado o el código del proyecto una vez obtenido el consentimiento requerido.Procesar datos conforme a la configuración del proveedor del proyecto y sus obligaciones de privacidad.
Banner de appMostrar los destinos configurados de las tiendas de aplicaciones en dispositivos compatibles.Proporcionar la ficha de la tienda y la experiencia de instalación.

Transferencias de pago​

Los métodos disponibles varían según el proyecto, negocio, país, cliente, carrito y proveedor. Algunos permanecen dentro del Website, mientras que otros abren una redirección del proveedor o un formulario integrado.

  • Nunca recopiles datos sin procesar de tarjetas fuera del componente de proveedor admitido.
  • Nunca copies un token de pago en una URL, registro, captura de pantalla o ejemplo de documentación.
  • Considera pendiente el resultado del proveedor hasta que el Website muestre el estado resultante del pedido o el error.
  • Que un método de pago sea visible no garantiza que el proveedor autorice la transacción.

Transferencias de autenticación​

El Website actual o el enlace proporcionado pueden ofrecer un inicio de sesión admitido mediante una integración social o externa. El Website puede mostrar una transferencia genérica y continuar según la ruta y el estado de la cuenta; un estado de carga o un destino visible no demuestra que el proveedor lo haya aceptado.

No construyas manualmente enlaces de inicio de sesión de integraciones. Usa el enlace o la redirección completos que proporcione la integración admitida, mantenlos confidenciales y no supongas que se pueden usar una sola vez, que caducan, que desaparecen del historial del navegador o que es seguro volver a abrirlos.

Enlaces de ubicación​

En un enlace público de descubrimiento, valores finitos y distintos de cero para lat y lng pueden inicializar el contexto de ubicación. Después de aplicar el contexto, el Website puede quitar esos valores de la URL visible. Aun así, el permiso del navegador o del proveedor de mapas puede ser necesario si el cliente elige la detección automática de ubicación.

Gestión de fallos​

  • Devuelve a los clientes al Website con el resultado admitido del proveedor; no inventes parámetros de callback.
  • Muestra el estado de error verificado del Website y conserva el contexto del carrito o la cuenta cuando sea compatible.
  • No prometas disponibilidad del proveedor, autorización, aceptación de identidad ni entrega.
  • Envía las solicitudes del servidor mediante el contrato de API publicado, no mediante valores de transferencia exclusivos del navegador.

Referencias relacionadas: Rutas y enlaces profundos de Website · Experiencia y configuración de Website