Agent Payments Protocol (AP2) é uma especificação aberta para pagamentos agênticos confiáveis. A versão revisada aqui é a 0.2.
Limite importante
O AP2 não documenta uma ativação universal na Stripe ou na Adyen. Também não garante, de modo geral, que um agente nunca acesse dados de pagamento. Essas propriedades dependem da implementação e dos mecanismos de pagamento usados.
O que o AP2 v0.2 define
A especificação descreve mandates assinados criptograficamente que fornecem evidências verificáveis da intenção do usuário e das condições de uma transação. O AP2 pode funcionar como um recurso de segurança dentro de um protocolo de comércio. A especificação cita o UCP como protocolo compatível, mas não confunde AP2 com UCP.
Os dois tipos de mandato
- Checkout Mandate: registra os detalhes do carrinho e do checkout aceitos pelo usuário.
- Payment Mandate: autoriza o pagamento sob condições definidas.
Ambos podem ser abertos ou fechados. São quatro variações de estado de dois tipos de mandato, e não quatro mandatos diferentes.
Papéis do protocolo
O AP2 descreve cinco papéis: Shopping Agent, Credential Provider, Merchant, Merchant Payment Processor e Trusted Surface. Uma implementação real deve indicar qual organização assume cada papel e como administra chaves, consentimento, revogação, recibos e disputas.
O que um comerciante deve verificar
- Qual versão do AP2 e quais tipos de mandato a solução realmente suporta.
- Quem assina, verifica e armazena mandatos e recibos.
- Como são tratados reembolsos, revogações, fraude e disputas.
- Quais mecanismos de pagamento o processador escolhido suporta de forma documentada.