Visa CTFのアプリ内認証
アプリ内認証フローを使用するには、トークナイゼーションサービスが必要です。Thales D1 SDK を使用します。
Visa Cloud Token Framework (CTF) は、トークナイゼーション後のeコマース向けデジタルカードに対する信頼を高めるために設計された Visa のフレームワークです。
CTF は 2 つのフローを定義します。デバイスバインディングとカード所有者確認です。
これらのフローにより、加盟店はイシュアとのカード所有者ステップアップ認証フローをトリガーすることで、デジタルカードへの信頼を高めることができます。
フルフローと Visa Cloud Token Framework (CTF) の詳細については、次のセクションを参照してください Visa Cloud トークン フレームワーク トークナイゼーションのドキュメント内の
Visa CTF のアプリ内認証フローは、で説明されているフローと非常によく似ています アプリ内認証.
手順 [01] から [10] までは実質的に同じです。
主な違いはペイロード形式であり、以下の表に示します:
標準のトークン化認証と比べて、イシュアアプリケーションは次を検査する必要があります:
理由コード:CTF認証の理由を特定します。
トークンデバイスバインディング: デバイスのバインドフロー。カード所有者_ステップアップ: カード所有者の認証フロー。
deviceIndex: デバイス バインディング フローで使用されます。これは Visa のデバイス参照です。D1 SDK では、bindingReference にマップされます
bindingReference.
シーケンス図を参照する場合は アプリ内認証、ステップ [11] と [12] を新しい API 呼び出しに置き換えてください。
この場合、デジタルカードのアクティベーションはありません。代わりに、認証結果を Visa VTS に伝播する必要があります。
D1 SDK は、イシュアアプリケーションが結果を報告できるように、次の API を公開しています:
〜については
トークンデバイスバインディング、呼び出しますDigitalCardService.approveBindingをdigitalCardIDとdeviceIndex.〜については
カード所有者_ステップアップ、呼び出しますDigitalCardService.approveCardholderVerificationをdigitalCardID.
D1 SDK では、次のこともできます:
バインド済みデバイスの一覧を次の形式で取得します:
deviceBindingListwhengetDigitalCardList()が呼び出されたとき。詳細は、 デジタルカードの表示と制御.次を呼び出してデバイスのバインド解除を行います
DigitalCardService.unbindDevice。参照 デバイスのバインド解除.
以下の例では、ペイロードを解析し、バインド要求を承認する方法を示します。
D1 SDK への完全なアクセスについては、ご確認ください API リファレンス.
最終更新
役に立ちましたか?