Resumen
Visa Cloud Token Framework (CTF) agrega una capa de autenticación sobre Red Tokenización para transacciones de comercio electrónico.
Autentica al usuario final en el dispositivo. Visa verifica la prueba de autenticación. Luego, Visa reenvía indicadores al emisor en la solicitud de autorización.
Visa Digital Authentication Framework (DAF) es el marco de Visa que utiliza estas señales. Ayuda a mejorar las tasas de aprobación y a reducir el fraude en flujos CNP tokenizados.
Cómo funciona
CTF se basa en un par de claves RSA generado por el dispositivo.
El comercio/PSP integra Thales SDK en la aplicación del comercio.
El SDK genera un par de claves RSA en el dispositivo.
La clave privada permanece en el dispositivo. La clave pública se registra con VTS.
Una vinculación de dispositivo enlaza el dispositivo con el token en el lado del servidor.
Durante una transacción, el usuario final se autentica en el dispositivo (por ejemplo, mediante biometría).
El dispositivo usa la clave privada para firmar una carga útil definida por Visa.
La carga útil firmada se intercambia con VTS para obtener un criptograma de transacción.
Los navegadores no son compatibles. CTF requiere almacenamiento de claves en el dispositivo y autenticación del dispositivo.
Experiencia del usuario final
La vinculación del dispositivo se ejecuta una vez por dispositivo y token. Se ejecuta antes de la primera transacción autenticada.
Requisitos previos
La tarjeta ya está tokenizada.
El usuario final ha configurado un método de desbloqueo del dispositivo (por ejemplo, biometría).
Después de la vinculación, el usuario final se autentica en el dispositivo durante cada transacción.
La clave privada de CTF está protegida por el mecanismo de desbloqueo del dispositivo.
La autenticación de desbloqueo del dispositivo (Android/iOS) es independiente de cualquier autenticación implementada en la aplicación del comercio.
Activos y parámetros
CTF introduce algunos identificadores y activos del dispositivo específicos de Visa.
deviceId
deviceIdIdentificador de 24 caracteres del dispositivo que se va a vincular a un token.
Thales SDK lo genera y administra.
vProvisionedTokenId
vProvisionedTokenIdIdentificador específico de Visa para un token en la nube.
No lo confundas con tokenId. Ambos identifican el mismo token. Solo vProvisionedTokenId es aceptado por los flujos de CTF.
El backend de Thales devuelve vProvisionedTokenId en:
Respuesta de creación de token
Notificar solicitud de creación de token
Respuesta de obtención de token
Par de claves RSA de CTF
Generado una vez y almacenado en el dispositivo.
La clave pública se registra con VTS.
La clave privada firma cargas útiles definidas por Visa durante la vinculación y las transacciones.
Thales SDK gestiona la generación y el almacenamiento de claves.
OTP
Durante la vinculación del dispositivo, el emisor puede requerir autenticación adicional.
Cuando el método seleccionado es Contraseña de un solo uso (OTP), tu aplicación del comercio recopila el OTP y lo pasa a Thales SDK.
Estado de vinculación
Una vinculación representa un enlace entre un dispositivo y un token.
Un estado de vinculación es
ACTIVOoELIMINADO.Se pueden vincular varios tokens al mismo dispositivo.
Última actualización
¿Te fue útil?