Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Resumen

Visa Cloud Token Framework (CTF) agrega una capa de autenticación sobre Red Tokenización para transacciones de comercio electrónico.

Autentica al usuario final en el dispositivo. Visa verifica la prueba de autenticación. Luego, Visa reenvía indicadores al emisor en la solicitud de autorización.

Visa Digital Authentication Framework (DAF) es el marco de Visa que utiliza estas señales. Ayuda a mejorar las tasas de aprobación y a reducir el fraude en flujos CNP tokenizados.

Cómo funciona

CTF se basa en un par de claves RSA generado por el dispositivo.

  1. El comercio/PSP integra Thales SDK en la aplicación del comercio.

  2. El SDK genera un par de claves RSA en el dispositivo.

  3. La clave privada permanece en el dispositivo. La clave pública se registra con VTS.

  4. Una vinculación de dispositivo enlaza el dispositivo con el token en el lado del servidor.

  5. Durante una transacción, el usuario final se autentica en el dispositivo (por ejemplo, mediante biometría).

  6. El dispositivo usa la clave privada para firmar una carga útil definida por Visa.

  7. La carga útil firmada se intercambia con VTS para obtener un criptograma de transacción.

Los navegadores no son compatibles. CTF requiere almacenamiento de claves en el dispositivo y autenticación del dispositivo.

Experiencia del usuario final

La vinculación del dispositivo se ejecuta una vez por dispositivo y token. Se ejecuta antes de la primera transacción autenticada.

Requisitos previos

  1. La tarjeta ya está tokenizada.

  2. El usuario final ha configurado un método de desbloqueo del dispositivo (por ejemplo, biometría).

Vinculación inicial del dispositivo para enlazar el dispositivo y el token.

Después de la vinculación, el usuario final se autentica en el dispositivo durante cada transacción.

Activos y parámetros

CTF introduce algunos identificadores y activos del dispositivo específicos de Visa.

deviceId

Identificador de 24 caracteres del dispositivo que se va a vincular a un token.

Thales SDK lo genera y administra.

vProvisionedTokenId

Identificador específico de Visa para un token en la nube.

No lo confundas con tokenId. Ambos identifican el mismo token. Solo vProvisionedTokenId es aceptado por los flujos de CTF.

El backend de Thales devuelve vProvisionedTokenId en:

  • Respuesta de creación de token

  • Notificar solicitud de creación de token

  • Respuesta de obtención de token

Par de claves RSA de CTF

Generado una vez y almacenado en el dispositivo.

  • La clave pública se registra con VTS.

  • La clave privada firma cargas útiles definidas por Visa durante la vinculación y las transacciones.

Thales SDK gestiona la generación y el almacenamiento de claves.

OTP

Durante la vinculación del dispositivo, el emisor puede requerir autenticación adicional.

Cuando el método seleccionado es Contraseña de un solo uso (OTP), tu aplicación del comercio recopila el OTP y lo pasa a Thales SDK.

Estado de vinculación

Una vinculación representa un enlace entre un dispositivo y un token.

  • Un estado de vinculación es ACTIVO o ELIMINADO.

  • Se pueden vincular varios tokens al mismo dispositivo.

Última actualización

¿Te fue útil?