Verificación del titular de la tarjeta
Este caso de uso se aplica solo a Visa.
La verificación del titular de la tarjeta permite que un solicitante de tokens solicite una prueba de que el usuario final es el titular de la tarjeta.
Este flujo se usa cuando el solicitante de tokens necesita una garantía adicional antes de permitir un cambio sensible de la cuenta, como actualizar una dirección de correo electrónico, el nombre de la cuenta o la dirección de facturación.
El solicitante de tokens envía la solicitud de verificación a través del TSP.
La pasarela del emisor traduce esta solicitud al existente Obtener lista de métodos de IDnV llamada con propósito = CARDHOLDER_STEPUP.
Los siguientes diagramas de secuencia muestran el flujo de extremo a extremo.

Si el emisor devuelve aprobar con autenticación escalonada, use la sección correspondiente para el método de ID&V seleccionado.
Una vez que el flujo se completa, la pasarela del emisor envía una Notificar cambio de tarjeta virtual notificación que indica la acción realizada:
CARDHOLDER_STEPUP_OTPIndica que la verificación se realiza correctamente mediante un OTP.
CARDHOLDER_STEPUP_ISSUER_APPIndica que la verificación se realiza correctamente a través de la aplicación del emisor.
CARDHOLDER_STEPUP_CALL_CENTERIndica que la verificación se realiza correctamente a través de un servicio de atención al cliente.
CARDHOLDER_STEPUP_3DSIndica que la verificación se realiza correctamente mediante un método 3DS.
Verificar con un OTP
El TSP genera el OTP.
La pasarela del emisor lo reenvía a través de Enviar OTP, como en el flujo de tokenización.
Usar otpMethodId para identificar el método seleccionado y preparar el mensaje y el canal adecuados.
El TSP verifica el OTP y notifica a las partes pertinentes cuando la verificación se realiza correctamente.
El siguiente diagrama de secuencia muestra el flujo.

Verificar en la aplicación del emisor
En este flujo, el emisor verifica al usuario final en la aplicación del emisor.
Activar desde la aplicación del solicitante de tokens
Este enfoque coincide con el flujo de tokenización utilizado para la activación de tokens.
La interacción es la misma que la descrita por Integrar la aplicación del emisor con la cartera con la diferencia de que el TSP envía datos adicionales que el emisor debe analizar para identificar el contexto de verificación del titular de la tarjeta:
lifeCycleTraceIDreasonCode=CARDHOLDER_STEPUP
Informar el resultado de la verificación
Independientemente del método de activación, el emisor debe informar el resultado al TSP a través de Actualizar el estado de la tarjeta.
Envía estos valores:
virtualCardId=tokenReferenceID
En caso de exitosa verificación:
acción=CARDHOLDER_STEPUP_ISSUER_APP
El siguiente diagrama de secuencia muestra el flujo completo.

Verificar mediante otros métodos
Visa puede admitir dos métodos adicionales de ID&V:
Servicio de atención al cliente.
customer_serviceSe desaconseja este método porque añade fricción a la experiencia del usuario. Mientras se realiza una acción en el sitio web del comerciante, el usuario final está obligado a llamar al servicio de atención al cliente para la verificación. Si no se le atiende de inmediato, el usuario final podría abandonar la acción que había iniciado.
3DS.
Este método se admite mediante una configuración en VTS. Esto debe acordarse directamente entre el emisor y Visa.
Aunque para 3DS no hay ninguna acción por parte del emisor hacia el backend de la pasarela del emisor, en caso de que el emisor decida usar customer_service el método y la verificación se haya realizado correctamente, entonces un Actualizar el estado de la tarjeta debe enviarse con los siguientes parámetros:
virtualCardId=tokenReferenceIDacción=CARDHOLDER_STEPUP_CALL_CENTER
Resultado no exitoso.
Visa no proporciona una interfaz específica para informar un resultado no exitoso.
Si la verificación del titular de la tarjeta falla, Visa recomienda suspender el token.
Tenga en cuenta que suspender el token podría llevar al usuario final legítimo a contactar con atención al cliente o hacer que el comerciante elimine el token.
Última actualización
¿Te fue útil?