Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Vinculación del token

La vinculación del token comienza cuando el solicitante del token envía una solicitud al TSP.

La pasarela del emisor recibe la solicitud del TSP y luego envía Solicitar vinculación del dispositivo al backend del emisor.

El diagrama de secuencia a continuación muestra el flujo de extremo a extremo.

Si el emisor devuelve aprobar con autenticación reforzada, utilice las secciones a continuación para el método de ID&V seleccionado.

Información

Si el emisor responde a la Solicitar vinculación del dispositivo con una aprobación con autenticación reforzada pero sin proporcionar la lista de métodos de ID&V compatibles, la pasarela del emisor llamará al backend del emisor con la API Obtener la lista de métodos de IDnV para recuperarla.

Para evitar esto, devuelva sistemáticamente la lista de métodos de ID&V si la decisión es aplicar autenticación reforzada.

Una vez completadas todas las interacciones, la pasarela del emisor envía una Notificar cambio de tarjeta virtual notificación con:

  • acción para la confirmación realizada:

    • DEVICE_BOUND

    • DEVICE_UNBOUND

  • deviceBindingReference, que es la referencia única de vinculación entre el token y el dispositivo (si la vinculación fue exitosa).

  • authenticatorInfo, que contiene detalles sobre el método que se usará para autenticar al titular de la tarjeta en las transacciones posteriores. Estos datos también se enviarán en la solicitud de autorización de la transacción de pago (NOTA: esto solo es compatible con Mastercard).

Verificar con un OTP

El TSP genera el OTP.

La pasarela del emisor lo reenvía a través de Enviar OTP, como en el flujo de tokenización.

Usar otpMethodId para identificar el método seleccionado y preparar el mensaje y canal correctos.

El TSP verifica el OTP y notifica a las partes correspondientes cuando la verificación tiene éxito.

El diagrama de secuencia a continuación muestra el flujo.

Verificar en la aplicación del emisor

En este flujo, el emisor verifica al usuario final en la aplicación del emisor.

Puede activar la aplicación del emisor de dos maneras.

Activar desde la aplicación solicitante del token

Este enfoque coincide con el flujo de tokenización utilizado para la activación del token.

La interacción es la misma que la ya descrita por Integrar la aplicación del emisor con la billetera con la diferencia de que el TSP envía datos adicionales que el emisor debe analizar para identificar el contexto de vinculación del token:

  • Visa

    • deviceID

    • deviceIndex

    • lifeCycleTraceID

    • reasonCode = TOKEN_DEVICE_BINDING

  • Mastercard

    • authenticationCorrelationId

Estos campos son específicos de la verificación posterior a la tokenización. No hay superposición con la verificación clásica de tokenización.

Activar con un mensaje push

El emisor activa la aplicación del emisor mediante un mensaje push.

Si el usuario final selecciona este método, la pasarela del emisor envía el ID del método a través de Enviar OTP sin un valor de OTP.

MDES no genera un OTP para este flujo.

Usar otpMethodId para identificar el método y construir el mensaje push.

Informar el resultado de la verificación

Independientemente del método de activación utilizado para interactuar con la aplicación, el emisor debe informar el resultado al TSP a través de Actualizar estado de la tarjeta.

Envíe estos valores:

  • virtualCardId =

    • Visa: tokenReferenceID

    • Mastercard: tokenUniqueReference

  • deviceBindingReference =

    • Para Visa, use deviceIndex

    • Para Mastercard, use authenticationCorrelationId

  • acción =

    • APPROVE_DEVICE_BINDING cuando la verificación del titular de la tarjeta tiene éxito

    • UNBIND_DEVICE cuando la verificación del titular de la tarjeta falla

El diagrama de secuencia a continuación muestra el flujo completo.

Verificar mediante 3DS

Esto solo es compatible con Visa.

Si el emisor desea admitir este método, debe configurarse adecuadamente en VTS. Esto no se gestiona mediante API.

Última actualización

¿Te fue útil?