> For the complete documentation index, see [llms.txt](https://docs.payments.thalescloud.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.payments.thalescloud.io/merchant-tokenization/es/taf-de-mastercard/overview.md).

# Resumen

El Marco de Autenticación de Tokens de Mastercard (TAF) añade una capa adicional encima de la tokenización.

Autentica al usuario final durante una transacción de comercio electrónico. Mastercard verifica la prueba de autenticación y envía indicadores al emisor en la solicitud de autorización.

## Cómo funciona <a href="#how-does-it-work" id="how-does-it-work"></a>

Se genera un par de claves ECDSA en el dispositivo móvil (los navegadores aún no son compatibles).

La clave privada permanece de forma segura en el dispositivo. La clave pública se comparte con Mastercard TAF.

Durante la transacción, el usuario final se autentica para desbloquear la clave privada. La clave privada entonces firma una carga útil.

La carga útil firmada se envía a TAF a cambio de un criptograma.

Para vincular la clave privada en el dispositivo con el token en el servidor, el usuario final completa un flujo de vinculación del dispositivo que implica una autenticación por parte del emisor.

Thales proporciona el SDK de Thales para la aplicación del comerciante. Genera y asegura el par de claves TAF.

## Experiencia del usuario final <a href="#user-experience" id="user-experience"></a>

La aplicación del comerciante controla la interfaz de usuario. El comerciante puede personalizar la experiencia del usuario final.

Ejemplo:

<figure><img src="/files/457c0c0d43f7f82f46dbc918dd39aabf034ae0de" alt=""><figcaption><p>Ejemplo de un aviso de autenticación del usuario final en una aplicación del comerciante.</p></figcaption></figure>

## Recursos y parámetros <a href="#assets-and-parameters" id="assets-and-parameters"></a>

Para admitir Mastercard TAF, Thales introduce estos recursos y parámetros.

| Parámetro                  | Descripción                                                                                                                                                                                                                                                                                  |
| -------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| deviceId                   | Una cadena de 24 caracteres que identifica el dispositivo para vincularlo con el token. El SDK de Thales genera este valor y lo proporciona a Mastercard.                                                                                                                                    |
| srcDigitalTokenID          | Un identificador de token de Mastercard para un token en la nube.                                                                                                                                                                                                                            |
| Par de claves ECDSA de TAF | Un par de claves generado y almacenado una vez en el dispositivo. La clave pública se comparte con TAF. La clave privada firma cargas útiles predefinidas durante la vinculación del dispositivo y las transacciones. El SDK de Thales gestiona el ciclo de vida y el uso del par de claves. |
| OTP                        | Durante la vinculación del dispositivo, el usuario final puede autenticarse usando un OTP. La aplicación del comerciante recopila el OTP y lo pasa al SDK de Thales.                                                                                                                         |
| binding                    | El estado que vincula un dispositivo a un token. Una vinculación está ACTIVA o ELIMINADA. Un único dispositivo puede tener múltiples vinculaciones.                                                                                                                                          |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.payments.thalescloud.io/merchant-tokenization/es/taf-de-mastercard/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
