Gestão de Clientes PISMO
As APIs para gestão de clientes, são um conglomerado de serviços com o objetivo de realizar o gerenciamento de clientes CCR ou CBR. Estes serviços foram desenvolvidos com o objetivo permitir que diferentes canais ou parceiros, possam realizar a gestão de clientes com os cartões Renner de uma forma padronizada, ou seja, com regras de negócio e comportamento centralizados.
Todos os serviços podem ser utilizados de forma agnóstica, ou seja, basta a realização da integração com os serviços para início do processo de geração de cartões, todas as regras de negócio e definições estão acopladas aos serviços e são administradas pela Realize.
Nas seções seguintes, é possível visualizar os serviços disponíveis, bem como regras para utilização.
Criptografia de dados
Para gestão dos clientes Renner, alguns dados sensíveis são necessários, como o próprio número do cartão de crédito do cliente. Para que não ocorra o risco de os dados sensíveis do cliente serem trafegados e capturados de forma “aberta”, o RaaS trabalha com alguns dados criptografados. Essa criptografia segue um modelo RSA com chaves de 2048 bits.
Importante
Vale ressaltar que deve ocorrer a troca de chaves públicas entre Realize e parceiro, porém as chaves privadas não devem ser compartilhadas, em nenhum cenário.
Quando o RaaS recebe uma requisição, os dados devem estar criptografados com a chave pública da Realize, disponibilizada na etapa do cadastro do parceiro. Quando o RaaS retorna alguma informação criptografada, o mesmo retorna com os dados criptografados com a chave pública do parceiro. Para ambos, deve ser utilizada a própria chave privada para obter os dados reais.
Funcionalidades disponíveis
A gestão de clientes engloba uma série de serviços que são disponibilizados pela Realize. Abaixo, estão listados os serviços disponíveis, juntamente com o seu escopo de aplicação. É possível acessar o Swagger das APIs clicando no link contido no título de cada API disponível.
Cliente
Os serviços contidos na API de clientes, são responsáveis pelo tratamento e gestão de informações relacionadas a pessoa que é cliente Realize, como consulta de dados, reconhecimento facial, etc. Estes serviços são relacionadas ao CPF do cliente, separados em diferentes funcionalidades, conforme detalhado abaixo:
Consulta endereço: A partir do CPF do cliente, é possível consultar os dados relacionados a este cliente. Como exemplo de retorno, as seguintes informações podem ser encontradas por meio deste serviço:
Dados do cartão;
Bloqueios;
Nome;
Dia de vencimento da fatura;
Etc.
Este serviço pode ser utilizado para identificar os dados do cliente nos casos em que o CPF do mesmo é compartilhado.
O serviço de consulta de cliente também atende a identificação de clientes que estão em processo de migração de CCR para CBR. O serviço devolve os cartões do cliente considerando o produto atual do mesmo (CCR ou CBR), porém, quando um cliente está em processo de migração pela Reanálise, o mesmo cliente pode ter cartões CCR e cartões CBRs vinculados a sua conta. Neste caso, a identificação de cliente compreende o cenário da seguinte forma:
O campo "emMigracao" é retornado como "true";
O "produtoCartao" do cliente será "CCR";
A lista de cartões devolverá uma lista de cartões CCR e CBRs. O campo "tipo" é responsável por exibir o tipo de cada cartão (CCR ou CBR).
Com estas informações, o consumidor poderá verificar o cenário de cliente em processo de migração, fazendo com que seja possível identificar o cartão correto que o cliente deseja utilizar.
Observação: O serviço de desbloqueio de cartão realiza a migração de processadora caso informado um cartão CBR que esteja contido no cenário descrito acima.