Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

概要

Visa Cloud Token Framework (CTF) は、~の上に認証レイヤーを追加します ネットワーク トークン化 eコマース取引向けです。

それを認証します エンドユーザー デバイス上で。Visa は認証の証明を検証します。その後 Visa は、指標をイシュアに転送します イシュア 認可リクエスト内で。

Visa Digital Authentication Framework (DAF) は、これらのシグナルを使用する Visa のフレームワークです。トークン化された CNP フローにおける承認率の向上と不正の削減に役立ちます。

仕組み

CTF は、デバイスで生成された RSA キーペアに依存します。

  1. 加盟店/PSP は、加盟店アプリケーションに Thales SDK を統合します。

  2. SDK はデバイス上で RSA キーペアを生成します。

  3. 秘密鍵はデバイス上に保持されます。公開鍵は VTS.

  4. デバイスバインディングは、サーバー側でデバイスをトークンにリンクします。

  5. 取引中、エンドユーザーはデバイス上で認証します(たとえば、生体認証)。

  6. デバイスは秘密鍵を使用して、Visa 定義のペイロードに署名します。

  7. 署名済みペイロードは VTS と交換され、取引クリプトグラムを取得します。

ブラウザーはサポートされていません。CTF にはデバイスの鍵ストレージとデバイス認証が必要です。

エンドユーザー体験

デバイスバインディングは、デバイスとトークンごとに 1 回実行されます。最初の認証済み取引の前に実行されます。

前提条件

  1. カードはすでにトークン化されています。

  2. エンドユーザーはデバイスのロック解除方法(たとえば、生体認証)を設定しています。

デバイスとトークンをリンクするための初回のデバイスバインディング。

バインディング後、エンドユーザーは各取引でデバイス上で認証します。

アセットとパラメーター

CTF では、Visa 固有の識別子とデバイスアセットがいくつか導入されます。

deviceId

トークンにバインドされるデバイスの 24 文字の識別子。

Thales SDK が生成し、管理します。

vProvisionedTokenId

クラウドトークンの Visa 固有の識別子。

混同しないでください。 tokenId。どちらも同じトークンを識別します。 vProvisionedTokenId が CTF フローで受け入れられます。

Thales バックエンドは次を返します vProvisionedTokenId 以下で:

  • トークン作成レスポンス

  • トークン作成通知リクエスト

  • トークン取得レスポンス

CTF RSA キーペア

一度生成され、デバイス上に保存されます。

  • 公開鍵は VTS に登録されます。

  • 秘密鍵は、バインディングおよび取引中に Visa 定義のペイロードに署名します。

Thales SDK が鍵の生成と保存を管理します。

OTP

デバイスバインディング中、イシュアは次を要求できます 段階的認証.

選択された方法がワンタイムパスワード(OTP)の場合、加盟店アプリケーションは OTP を収集し、Thales SDK に渡します。

バインディング状態

バインディングは、デバイスとトークンの間のリンクを表します。

  • バインディング状態は ACTIVE または DELETED.

  • 複数のトークンを同じデバイスにバインドできます。

最終更新

役に立ちましたか?