初回はカードを入力。2回目からはワンクリック。
保存済みカードの一覧、支払いの確認、必要に応じた追加認証は、すべて Waffo のチェックアウトが表示します。加盟店のフロントエンドで作り込む必要はありません。
顧客は支払いの際にカードの保存を選びます。カードが保存されるのは支払いが成功したときだけです。失敗した場合は何も保存されません。
保存されるのは支払いが成功したときだけです。
ワンクリックで完了。リスク判定によっては 3DS 認証が必要になる場合があります。
加盟店が持つのはトークンだけ。カード情報は Waffo が預かります。
ワンクリック決済では保存済みカードを使いますが、加盟店がカード情報に触れることはありません。カードブランドにどの情報を送るかは Waffo が自動で判断するため、加盟店側で条件分岐を実装する必要はありません。
1つのトークン、1人の顧客、1枚のカード
トークンは、加盟店の Waffo アカウント内で、特定の顧客とカードに紐づきます。カード番号でもウォレットでもなく、他の場所では使えません。カード情報は Waffo に保管されます。
紐付け解除は元に戻せません
紐付けを解除したトークンは完全に無効になり、元に戻せません。同じカードを再登録すると、新しいトークンが発行されます。なお、期限切れのトークンはカード情報を入力し直さずに復旧できます。
ワンクリックでも、リスク判定は省略されません
カードブランドにどの情報を送るかは引き続き Waffo が判断し、3DS もリスクに応じて動的に適用します。ワンクリックの請求でも、ほかの請求と同じように認証を求められることがあります。
実装に必要なコード。
実装は5段階です。サーバーで紐付けを開始し、ブラウザからカード情報を送信します。その後は通常の注文作成 API で、カード番号の代わりにトークンを渡します。
サーバー側でトークン化セッションを開き、セッション ID を受け取ります。API キーがバックエンドから出ることはありません。
トークン化実装ガイドを読むPOST /api/v1/tokenization/generate { "tokenRequestId": "tkr_20260827_001", "merchantUserId": "USER_001", "tokenType": "CARD", "notifyUrl": "https://yourstore.com/webhooks/waffo" } # 200 -> { "tokenSessionId": "tks_9f2c..." } # Hand the session id to the browser. Your API key stays here.
トークンで、他の決済機能とも連携。
保存済みのカード(トークン)は、ほかの機能とも連動します。チェックアウトで使えるほか、サブスクリプションの更新でも再利用され、どの請求でも同じリスク審査を通ります。
ワンクリック決済に関するよくあるご質問
いいえ。保存するのは、アカウント内のその顧客とカードに紐づくトークンです。カード情報は Waffo に保管され、トークンはアカウント外では使えません。
保存済みのカードが表示され、1回の確認操作で支払いが完了します。カードブランドのトークン登録が済んでいない場合に限り、一度だけ CVV(セキュリティコード)の入力を求められます。以降、同じカードで CVV の入力を求められることはありません。リスクに応じて、3DS 認証(本人確認)を求められる場合があります。
加盟店が保持しているトークンを指定して、紐付けを解除します。期限切れのトークンでも解除できます。解除後はトークンが完全に無効になり、顧客が同じカードを再登録すると新しいトークンが発行されます。
加盟店の責任です。請求額、頻度、金額の算定方法、解約方法を規約に明記し、顧客の同意を得る必要があります。Waffo は初回決済時に得た承認に基づいて請求を行いますが、規約の作成は加盟店にて行っていただく必要があります。

