> For the complete documentation index, see [llms.txt](https://docs.payments.thalescloud.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.payments.thalescloud.io/classic-tokenization/ja/ysuksu/deng-lu-hou/tkun.md).

# トークン検証

トークン検証フローは、カードオンファイル（COF）またはeコマース用途のために作成されたトークンに適用されます。

この場合、トークンは通常、基本的なカード検証以外の追加検証なしで作成されます。トークンはデバイスにプロビジョニングされるのではなく、TSPによって保存されます。

加盟店は、トークンの信頼レベルを高めるためにトークン検証を開始できます。

Visa と Mastercard は、このフローをそれぞれ異なる名称でサポートしています:

* Visa: **Cloud Token Framework（CTF）**
* Mastercard: **安全なカードオンファイルおよび Click to Pay のためのポスト・トークナイゼーション認証**

トークン検証リクエストには 2 種類あります:

1. **トークンをデバイスまたはパスキーにバインドする**。eコマーストークンはクラウドベースであるため、バインディングにより、加盟店はデバイスの機能を使用してトークン取引を保護し、トークンの使用を特定のデバイスに制限できます。これにより、トークンの信頼レベルが向上します。
2. **カード所有者の確認を要求する**。加盟店アプリまたはWebサイトにログインしているエンドユーザーは、メールアドレスやパスワードの変更など、機密性の高い操作を実行する場合があります。アカウントに保存された支払方法がある場合、加盟店はカード所有者であることを確認するためにカード所有者の確認を要求できます。

どちらの場合も、イシュアのバックエンドは、トークン化要求の場合と同様に、判定を返します。

* `緑`: 承認
* `黄`: ステップアップ認証付きで承認
* `赤`: 拒否

次の表は、各リクエスト種別に対する各判定の効果を要約しています:

| 判定                   | 関連付けリクエスト                                                            | カード所有者確認リクエスト                                                      |
| -------------------- | -------------------------------------------------------------------- | ------------------------------------------------------------------ |
| `緑` — 承認             | 加盟店は、支払いトークンをデバイスに関連付けます。                                            | 加盟店は、その結果をカード所有者の本人確認として扱い、要求されたアカウント変更を承認します。                     |
| `黄` — ステップアップ認証付きで承認 | 加盟店は、対応する ID\&V 手法をエンドユーザーに提示します。加盟店は、検証結果の確認を受け取るまで、いかなる関連付けも行いません。 | 加盟店は、対応する ID\&V 手法をエンドユーザーに提示します。加盟店は、検証結果の確認を受け取るまで、いかなる操作も行いません。 |
| `赤` — 却下             | 加盟店は関連付けを行いません。                                                      | 加盟店は何もしません。                                                        |

決定が `黄`の場合、イシュアはカード所有者を認証できるID\&V手法の一覧を提供しなければなりません。

ID\&Vはリアルタイムで実行されるため、カスタマーサービスをID\&V手法として使用しないでください。Mastercardはこの手法をサポートしていません。

決済ネットワーク全体で、イシュアは利用可能な場合、以下のID\&V手法をサポートする必要があります。

| ID\&V手法の種類 | Visa     | Mastercard                  |
| ---------- | -------- | --------------------------- |
| `携帯電話`     | トークン化と同じ | トークン化と同じ                    |
| `メール`      | トークン化と同じ | トークン化と同じ                    |
| `プッシュ`     | 該当なし     | 以下の詳細を参照                    |
| `銀行アプリ`    | トークン化と同じ | トークン化と同じ + プッシュトリガーモードが利用可能 |

Mastercardは、トークン化後の認証にのみ適用される2つの追加方式をサポートしています：

* `プッシュ`：イシュアは、イシュアのアプリケーションを開くプッシュメッセージでOTPを送信します。イシュアは、ステップアップ時に使用するID\&V方式の一覧にこの新しいタイプを追加する必要があります。&#x20;
* `銀行アプリ`：イシュアは、イシュアアプリケーションを開くプッシュメッセージを送信できます。OTPは生成されません。この方法をサポートするには、イシュアはそのタイプを追加する必要があります `銀行アプリ` を使用するID\&Vメソッドの一覧に追加し、次に `値を` = PUSH\_NOTIFICATION。

これらの方法は、加盟店とエンドユーザーの間のやり取りを改善します。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.payments.thalescloud.io/classic-tokenization/ja/ysuksu/deng-lu-hou/tkun.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
