概要
最終更新
役に立ちましたか?
Visa Cloud Token Framework (CTF) は、~の上に認証レイヤーを追加します ネットワーク トークン化 eコマース取引向けです。
それを認証します エンドユーザー デバイス上で。Visa は認証の証明を検証します。その後 Visa は、指標をイシュアに転送します イシュア 認可リクエスト内で。
Visa Digital Authentication Framework (DAF) は、これらのシグナルを使用する Visa のフレームワークです。トークン化された CNP フローにおける承認率の向上と不正の削減に役立ちます。
CTF は、デバイスで生成された RSA キーペアに依存します。
加盟店/PSP は、加盟店アプリケーションに Thales SDK を統合します。
SDK はデバイス上で RSA キーペアを生成します。
秘密鍵はデバイス上に保持されます。公開鍵は VTS.
デバイスバインディングは、サーバー側でデバイスをトークンにリンクします。
取引中、エンドユーザーはデバイス上で認証します(たとえば、生体認証)。
デバイスは秘密鍵を使用して、Visa 定義のペイロードに署名します。
署名済みペイロードは VTS と交換され、取引クリプトグラムを取得します。
ブラウザーはサポートされていません。CTF にはデバイスの鍵ストレージとデバイス認証が必要です。
デバイスバインディングは、デバイスとトークンごとに 1 回実行されます。最初の認証済み取引の前に実行されます。
カードはすでにトークン化されています。
エンドユーザーはデバイスのロック解除方法(たとえば、生体認証)を設定しています。
バインディング後、エンドユーザーは各取引でデバイス上で認証します。
CTF の秘密鍵はデバイスのロック解除メカニズムによって保護されます。
デバイスのロック解除認証(Android/iOS)は、加盟店アプリケーションに実装された認証とは別です。
CTF では、Visa 固有の識別子とデバイスアセットがいくつか導入されます。
deviceIdトークンにバインドされるデバイスの 24 文字の識別子。
Thales SDK が生成し、管理します。
vProvisionedTokenIdクラウドトークンの Visa 固有の識別子。
混同しないでください。 tokenId。どちらも同じトークンを識別します。 vProvisionedTokenId が CTF フローで受け入れられます。
Thales バックエンドは次を返します vProvisionedTokenId 以下で:
トークン作成レスポンス
トークン作成通知リクエスト
トークン取得レスポンス
一度生成され、デバイス上に保存されます。
公開鍵は VTS に登録されます。
秘密鍵は、バインディングおよび取引中に Visa 定義のペイロードに署名します。
Thales SDK が鍵の生成と保存を管理します。
デバイスバインディング中、イシュアは次を要求できます 段階的認証.
選択された方法がワンタイムパスワード(OTP)の場合、加盟店アプリケーションは OTP を収集し、Thales SDK に渡します。
バインディングは、デバイスとトークンの間のリンクを表します。
バインディング状態は ACTIVE または DELETED.
複数のトークンを同じデバイスにバインドできます。
最終更新
役に立ちましたか?
役に立ちましたか?