Dokumentation

1Warum erfassen wir Gerätedaten?

Wir erfassen Gerätedaten, um Betrug zu verhindern sowie die Sprache und die Zeitzone des Benutzers zu erkennen. Zusätzlich müssen wir das Cookie lesen, um gerätebasiertes Testen zu verwenden. Gerätebasiertes Testen erlaubt es, pro Gerät zu konfigurieren, ob eine Transaktion in der Testumgebung ausgeführt werden soll.

Zusätzlich benötigen einige Prozessoren einen sogenannten Geräte-Fingerprint, um Betrug zu reduzieren. Der Fingerprint wird auf Basis des Geräts des Benutzers berechnet.

2Integration der Gerätedatenerfassung

Die meisten Daten werden automatisch erfasst, wenn das IFrame eingebettet wird bzw. wenn der Käufer auf unsere Zahlungsseite weitergeleitet wird.

Wir können jedoch nur Daten erfassen, die vom Browser im HTTP-Header gesendet werden. Einen Geräte-Fingerprint können wir nicht erfassen, da er clientseitig auf dem Gerät berechnet wird. Zusätzlich müssen wir für gerätebasiertes Testen wissen, ob wir die Testumgebung erzwingen sollen, bevor wir die Transaktion erstellen. Die Weiterleitung auf die Zahlungsseite und das Einbetten des IFrames erfolgen, nachdem die Transaktion erstellt wurde.

Aus den oben genannten Gründen stellen wir eine JavaScript-Datei bereit, die in die Website eingebettet werden kann. Die erfassten Daten können mit der Transaktion verknüpft werden, indem ein sessionIdentifier in der JavaScript-URL und im Erstellungsaufruf der Transaktion angegeben wird. Dadurch können wir die erfassten Gerätedaten und die Transaktion miteinander verknüpfen.

Das Skript kann wie folgt eingebettet werden:

<script src="https://checkout.postfinance.ch/s/[spaceId]/payment/device.js?sessionIdentifier=[UniqueSessionIdentifier]" async="async"></script>

Dabei ist [spaceId] die ID des Space, für den das Skript geladen werden soll. Der [UniqueSessionIdentifier] ist eine eindeutige Kennung der Sitzung des Käufers. Sie können diese Kennung in ein Cookie schreiben oder einen Session-Storage verwenden, um sie zu behalten.

Das Skript sollte im Zahlungsablauf eingebunden werden, bevor die Transaktion erstellt wird. Denn Sie müssen den sessionIdentifier in der Erstellungsanfrage angeben, und wir wenden die erfassten Daten nur während der Erstellung der Transaktion an. Das bedeutet, dass das Skript bereits vom Browser des Käufers ausgeführt worden sein muss. Die Ausführung dauert bis zu 5 Sekunden. Die Ausführung erfolgt im Hintergrund. Die Webseite wird vollständig geladen, auch wenn die Ausführung noch nicht abgeschlossen ist.

Note
Die Integration des JavaScripts zur Geräteerfassung ist optional. Sie wird jedoch dringend empfohlen, um den gesamten Zahlungsprozess für bestimmte Prozessoren zu verbessern und gerätebasiertes Testen zu ermöglichen.

3Wo finde ich die erfassten Daten?

Die von uns erfassten Daten werden der Transaktion zugeordnet. Sie können über die Web-Service-API abgefragt werden. Die Daten sind auch in der Transaktionsansicht in unserem Backend sichtbar.

Daten, die von den Prozessoren erfasst werden, werden nicht angezeigt. Bitte kontaktieren Sie den entsprechenden Prozessor, um herauszufinden, wo Sie die erfassten Daten finden und wofür sie verwendet werden.

4Auswirkungen der Content Security Policy

Bitte beachten Sie, dass die Anwendung einer Content Security Policy in Ihrem Checkout-Prozess das Einbetten des Skripts beeinträchtigen kann. Sie sollten das Skript auf die Whitelist setzen und prüfen, ob weitere Skripte geladen werden, die möglicherweise ebenfalls auf die Whitelist gesetzt werden müssen.

Ladefehler finden Sie in der Browser-Konsole. Diese Ladefehler können durch die angegebene Content Security Policy verursacht werden.