Paso 4 – aprobar la solicitud de digitalización
Última actualización
¿Te fue útil?
Aprobar (o rechazar) la solicitud de digitalización. Devuelve las opciones de autenticación step-up cuando sea necesario.
El backend TSH solicita al backend del emisor aprobar la tokenización de una tarjeta.
La solicitud incluye señales para respaldar su decisión:
Información del dispositivo (no proporcionada para comercio electrónico)
Usted devuelve una de estas decisiones:
verde: Aprobar sin autenticación step-up.
amarillo: Aprobar con autenticación step-up. Devuelva una lista de métodos ID&V.
rojo: Rechazar la tokenización.

Vea requestCardDigitization en el referencia de la API.
x-correlation-id
Requerido
Correlaciona la sesión de registro. Use el mismo valor recibido en requestCardEligibility (paso 2).
cipheredCardInfo
Requerido
Mismo valor recibido en requestCardEligibility (paso 2).
authenticationValue
Opcional
Contiene CVV2 cuando lo proporciona el solicitante de token. Encríptelo con cipheredCardInfo usando la clave pública del emisor (PKCS#7). En la práctica, los solicitantes de token lo proporcionan cuando el usuario final ingresó los datos de la tarjeta manualmente o los capturó desde una foto.
levelOfTrust
Requerido en caso de éxito
Decisión para esta solicitud de digitalización: verde, amarillo, o rojo.
idvMethodList
Condicional
Devolver solo cuando levelOfTrust sea amarillo. La lista define los lista de métodos disponibles para la autenticación step-up.
Use las señales del dispositivo y de puntuación para seleccionar verde, amarillo, o rojo.
Al devolver amarillo, incluya solo los métodos step-up que pueda soportar de extremo a extremo.
Detenga el flujo de registro al devolver rojo. Muestre un mensaje de rechazo al usuario final.
Continuar a Paso 5: activar el token.
Si devolvió amarillo, el usuario final completa la autenticación step-up usando una de estas vías:
Última actualización
¿Te fue útil?
¿Te fue útil?