概要
仕組み
エンドユーザーエクスペリエンス
前提条件
アセットとパラメータ
deviceId
deviceIdvProvisionedTokenId
vProvisionedTokenIdCTF RSA 鍵ペア
OTP
バインディング状態
最終更新
役に立ちましたか?
Visa Cloud Token Framework (CTF) は、上に認証レイヤーを追加します ネットワーク トークン化 電子商取引の取引に対して。
それは認証します エンドユーザー デバイス上で。Visa は認証の証明を検証します。Visa はその後インジケータを次へ転送します イシュア オーソリゼーション要求の中で。
Visa Digital Authentication Framework (DAF) は、これらのシグナルを使用する Visa のフレームワークです。トークン化された CNP フローで承認率を改善し、不正を削減するのに役立ちます。
CTF はデバイス生成の RSA 鍵ペアに依存します。
マーチャント/PSP はマーチャントアプリケーションに Thales SDK を統合します。
SDK はデバイス上で RSA 鍵ペアを生成します。
秘密鍵はデバイスに留まります。公開鍵はに登録されます VTS.
デバイスバインディングはサーバ側でデバイスとトークンをリンクします。
取引中、エンドユーザーはデバイス上で認証します(例:生体認証)。
デバイスは秘密鍵を使用して Visa 定義のペイロードに署名します。
署名されたペイロードはトランザクションクリプトグラムを取得するために VTS と交換されます。
ブラウザはサポートされません。CTF はデバイス鍵ストレージとデバイス認証を必要とします。
デバイスバインディングはデバイスとトークンごとに一度実行されます。最初の認証済み取引の前に実行されます。
カードはすでにトークン化されています。
エンドユーザーはデバイスのロック解除方法(例:生体認証)を設定しています。
バインディング後、エンドユーザーは各取引中にデバイス上で認証します。
CTF の秘密鍵はデバイスのロック解除メカニズムによって保護されます。
デバイスのロック解除認証(Android/iOS)は、マーチャントアプリケーションで実装される認証とは別です。
CTF はいくつかの Visa 固有の識別子とデバイス資産を導入します。
deviceIdトークンにバインドされるデバイスの 24 文字の識別子。
Thales SDK がこれを生成して管理します。
vProvisionedTokenIdクラウドトークンの Visa 固有の識別子。
これと混同しないでください tokenId。どちらも同じトークンを識別します。唯一 vProvisionedTokenId が CTF フローによって受け入れられます。
Thales バックエンドは次を返します vProvisionedTokenId に:
トークン作成レスポンス
トークン作成通知リクエスト
トークン取得レスポンス
一度生成され、デバイスに保存されます。
公開鍵は VTS に登録されます。
秘密鍵はバインディングおよび取引中に Visa 定義のペイロードに署名します。
Thales SDK は鍵の生成と保管を管理します。
デバイスバインディング中、イシュアは要求することができます ステップアップ認証.
選択された方法がワンタイムパスワード(OTP)の場合、あなたのマーチャントアプリは OTP を収集して Thales SDK に渡します。
バインディングはデバイスとトークンの間のリンクを表します。
バインディング状態は アクティブ または DELETED.
複数のトークンを同じデバイスにバインドできます。
最終更新
役に立ちましたか?
役に立ちましたか?