Qué es ROKI Connect
Le permite al servidor de un comercio aceptar pagos con tarjeta de tres maneras. En todas ellas, el comercio nunca recibe, transmite ni almacena el número de tarjeta: el ingreso de la tarjeta siempre ocurre en una superficie controlada por ROKI.
| Modo | Qué es | Ingreso de tarjeta | Qué necesita el frontend | Qué necesita el backend |
|---|---|---|---|---|
| 1 - Checkout alojado | Redirigís al cliente a una página de ROKI | Página de ROKI | nada | sk_* crea el pago |
| 2 - Componentes embebidos | Campos de tarjeta de ROKI en un iframe dentro de tu propio sitio | iframe de ROKI | pk_* |
sk_* confirma con el monto |
| 3A - Pagos tokenizados | Cobrarle a una tarjeta que el cliente ya guardó | ninguno | nada | sk_* le cobra a un pm_* opaco |
El modo 3B todavía no está disponible.
Empezá con el modo 1. Es el más simple, no necesita trabajo de frontend, y todos los demás modos reutilizan su objeto de pago, sus webhooks y sus endpoints de anulación/reembolso/recibo. Pasá al modo 2 cuando el comercio quiera que el paso del pago se vea como su propio sitio, y al modo 3A cuando necesités cobrarle a un cliente que vuelve sin volver a pedirle la tarjeta.
En los modos 2 y 3A el navegador del cliente habla únicamente con tu propio backend. Tu backend es el único
lugar que guarda la sk_* y que llama a ROKI directamente. Un botón de "pagar con tarjeta guardada" tiene que
llamar a tu servidor, nunca a un endpoint de ROKI de llave secreta, y la sk_* nunca debe aparecer en código
del navegador.
La consecuencia práctica es que el comercio queda fuera del alcance de las obligaciones de PCI-DSS que vienen con el manejo de datos de tarjeta. Es el mismo modelo que Stripe Checkout o los enlaces de pago de otros procesadores.
Mercado: Honduras. Moneda usual: lempira hondureño (HNL, código numérico ISO 340).
