デバイスバインディングを作成
Mastercard Token Authentication Framework (TAF) は、デバイスバインディングから始まります。
前提条件:
カードはすでにトークン化を完了しています。加盟店はすでに
srcDigitalTokenIdを Thales バックエンドから取得しています。デバイスは、指紋認証や Face ID などのデバイス認証をサポートしています。
トークンをデバイスにバインドする前に、イシュア側バックエンドがエンドユーザーを認証します(ID&V)。イシュア側バックエンドはエンドユーザーに OTP を送信します。エンドユーザーは加盟店アプリケーションで OTP を入力します。
加盟店アプリケーションがバインディング作成フローを開始します

1-2
エンドユーザーは(加盟店アプリケーションを通じて)、Thales SDK を呼び出すことで ID&V フローを開始します。 tokenId と新しい correlationId (トラブルシューティング用)。
3-7
Thales SDK は Thales バックエンドを呼び出し、そこから Mastercard にアクセスして利用可能な ID&V メソッドを取得します。
8-9
加盟店アプリケーションは利用可能な ID&V メソッドを表示し、エンドユーザーに 1 つ選択するよう求めます。選択肢は SMS またはメールです。
ID&V メソッドの一覧は IDVSession オブジェクトから取得できます。
次を使用して IDVSession オブジェクトを使って getIdvMethods 対応している ID&V メソッドの一覧を取得します。
次を使用して IDVSession オブジェクトを使って idvMethods 対応している ID&V メソッドの一覧を取得します。
エンドユーザーの選択と OTP 送信

1-2
エンドユーザーが ID&V メソッドを選択し、加盟店アプリケーションはその選択を Thales SDK に渡します。
3-7
Thales SDK は Thales バックエンドを呼び出して Mastercard にアクセスし、OTP を生成します。その後、イシュア側バックエンドが選択されたチャネルを通じてエンドユーザーに OTP を送信します。
SDK はバインディングの有効化結果を次を通じて返します onSuccess または onIssuerAuthenticationError。有効化に失敗した場合は、 IDVSession で返されたインスタンスを保持してください onIssuerAuthenticationErrorそれを使用して ID&V フローを再試行します。
OTP 検証

1-2
エンドユーザーは加盟店アプリケーションで OTP を入力し、アプリケーションはそれを Thales SDK に送信します。
3-7
SDK は OTP を安全に Mastercard に渡して検証を行い、その結果を加盟店アプリケーションに返します。
最終更新
役に立ちましたか?