Vinculación del dispositivo



Última actualización
¿Te fue útil?
La vinculación del dispositivo asocia un dispositivo de usuario final con un token almacenado en ese dispositivo.
El solicitante del token inicia el flujo con Visa Token Service (VTS). VTS luego llama al emisor.
El Servicio de Tokenización traduce la solicitud de VTS en requestDeviceBinding.
Trate la vinculación del dispositivo como una solicitud de Tokenización (digitalización). El emisor calcula un nivel de confianza y devuelve una decisión VERDE, AMARILLA o ROJA.
Puede solicitar la vinculación del dispositivo solo para un token existente.
Para una decisión AMARILLA, Visa requiere que el emisor admita al menos uno de estos métodos de ID&V:
OTP por SMS o correo electrónico
Llamar al servicio de atención al cliente
Verificar en la aplicación del emisor
3DS
Si utiliza la verificación por aplicación del emisor, el emisor y el solicitante del token deben acordar un protocolo. Este protocolo permite que las dos aplicaciones intercambien un token de autenticación.
Visa define y valida el formato del token de autenticación. El token es un JSON Web Token (JWT).
El emisor y Visa intercambian certificados. El emisor usa su certificado para firmar el JWT. El solicitante del token envía el JWT a VTS. VTS verifica la firma.
Cuando la vinculación del dispositivo se completa, VTS envía una notificación con el resultado. El Servicio de Tokenización lo traduce en notifyVirtualCardChange.
El diagrama de secuencia muestra el flujo de extremo a extremo.
Vinculación del dispositivo iniciada por el solicitante del token:

Puede administrar la lista de métodos de ID&V dinámicamente omitiendo idvMethodList en el requestDeviceBinding response.
Con este enfoque, cada vez que VTS solicita la lista de métodos de ID&V, el Servicio de Tokenización llama a getIDnVMethodList.
Si incluye idvMethodList en el requestDeviceBinding response, el Servicio de Tokenización la almacena en caché para la sesión actual. Luego la devuelve a VTS según sea necesario, sin llamar a getIDnVMethodList.
Tanto el emisor como el solicitante del token pueden eliminar la vinculación entre el token y el dispositivo.
Esto se representa en los dos flujos a continuación.
Desvinculación iniciada por el emisor:

Desvinculación iniciada por el solicitante del token:

Última actualización
¿Te fue útil?
¿Te fue útil?