Payphone 3DS 2.2 + redirección segura
Pagos con tarjeta ahora pasan por autenticación 3DS 2.2. URL de confirmación se proxea con firma para evitar leak de tokens en el referer.
PayPhone es ahora obligatorio 3DS 2.2 en Ecuador para tarjetas con BIN nacional. Implementamos:
- Flow de redirección con
?clientTxId=firmado. - Página de confirmación intermedia que valida el callback antes de mostrar al cliente.
- Webhook con HMAC verificable.
Si ya tienes un flujo PayPhone integrado vía @ecuapi/billing, no necesitas cambiar nada — el adapter actualizó internamente.