> For the complete documentation index, see [llms.txt](https://docs.payments.thalescloud.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.payments.thalescloud.io/merchant-tokenization/es/ctf-y-daf-de-visa/overview.md).

# Resumen

Visa Cloud Token Framework (CTF) agrega una capa de autenticación sobre **Red** **Tokenización** para transacciones de comercio electrónico.

Autentica al **usuario final** en el dispositivo. Visa verifica la prueba de autenticación. Luego, Visa reenvía indicadores al **emisor** en la solicitud de autorización.

Visa Digital Authentication Framework (DAF) es el marco de Visa que utiliza estas señales. Ayuda a mejorar las tasas de aprobación y a reducir el fraude en flujos CNP tokenizados.

## Cómo funciona

CTF se basa en un par de claves RSA generado por el dispositivo.

1. El comercio/PSP integra Thales SDK en la aplicación del comercio.
2. El SDK genera un par de claves RSA en el dispositivo.
3. La clave privada permanece en el dispositivo. La clave pública se registra con **VTS**.
4. Una vinculación de dispositivo enlaza el dispositivo con el token en el lado del servidor.
5. Durante una transacción, el usuario final se autentica en el dispositivo (por ejemplo, mediante biometría).
6. El dispositivo usa la clave privada para firmar una carga útil definida por Visa.
7. La carga útil firmada se intercambia con VTS para obtener un criptograma de transacción.

{% hint style="info" %}
Los navegadores no son compatibles. CTF requiere almacenamiento de claves en el dispositivo y autenticación del dispositivo.
{% endhint %}

## Experiencia del usuario final

La vinculación del dispositivo se ejecuta una vez por dispositivo y token. Se ejecuta antes de la primera transacción autenticada.

### Requisitos previos

1. La tarjeta ya está tokenizada.
2. El usuario final ha configurado un método de desbloqueo del dispositivo (por ejemplo, biometría).

<figure><img src="/files/0b3d360ab4ec31b09bfff9fc982b5afd805fe132" alt=""><figcaption><p>Vinculación inicial del dispositivo para enlazar el dispositivo y el token.</p></figcaption></figure>

Después de la vinculación, el usuario final se autentica en el dispositivo durante cada transacción.

{% hint style="warning" %}
La clave privada de CTF está protegida por el mecanismo de desbloqueo del dispositivo.

La autenticación de desbloqueo del dispositivo (Android/iOS) es independiente de cualquier autenticación implementada en la aplicación del comercio.
{% endhint %}

### Activos y parámetros

CTF introduce algunos identificadores y activos del dispositivo específicos de Visa.

#### `deviceId`

Identificador de 24 caracteres del dispositivo que se va a vincular a un token.

Thales SDK lo genera y administra.

#### `vProvisionedTokenId`

Identificador específico de Visa para un token en la nube.

No lo confundas con `tokenId`. Ambos identifican el mismo token. Solo `vProvisionedTokenId` es aceptado por los flujos de CTF.

El backend de Thales devuelve `vProvisionedTokenId` en:

* Respuesta de creación de token
* Notificar solicitud de creación de token
* Respuesta de obtención de token

#### Par de claves RSA de CTF

Generado una vez y almacenado en el dispositivo.

* La clave pública se registra con VTS.
* La clave privada firma cargas útiles definidas por Visa durante la vinculación y las transacciones.

Thales SDK gestiona la generación y el almacenamiento de claves.

#### OTP

Durante la vinculación del dispositivo, el emisor puede requerir **autenticación adicional**.

Cuando el método seleccionado es Contraseña de un solo uso (OTP), tu aplicación del comercio recopila el OTP y lo pasa a Thales SDK.

#### Estado de vinculación

Una vinculación representa un enlace entre un dispositivo y un token.

* Un estado de vinculación es `ACTIVO` o `ELIMINADO`.
* Se pueden vincular varios tokens al mismo dispositivo.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.payments.thalescloud.io/merchant-tokenization/es/ctf-y-daf-de-visa/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
