Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Motor de decisiones

Motor de decisiones

El motor de decisiones de D1 evalúa las señales disponibles y devuelve una decisión de tokenización a la red de pagos TSP (por ejemplo, MDES o VTS) en nombre del Emisor.

La decisión es una de las siguientes:

  • VERDE: aprobar

  • AMARILLO: aprobar con autenticación adicional

  • ROJO: rechazar

Para el flujo de extremo a extremo, consulta Procesamiento de la decisión.

Terminología en la API de D1

  • La Usuario final se denomina consumidor en la API de D1 (por ejemplo, consumerId).

  • Un solicitante de token puede ser un xPay Wallets proveedor (como Apple Pay, Google Pay o Samsung Pay) o un comerciante de comercio electrónico.

Datos utilizados para la toma de decisiones

El motor de decisiones de D1 combina los siguientes datos:

  • Tarjeta datos.

  • Usuario final (consumidor) datos proporcionados por el Emisor (consulta la Introducción sección para más detalles).

  • Solicitante de token señales reenviadas por el TSP de la red de pagos (por ejemplo, señales de wallet/dispositivo para xPay Wallets).

Vista general de alto nivel de las entradas de decisión en el backend del Emisor, D1, el TSP de la red de pagos y el solicitante de token

Categorías de reglas

D1 evalúa señales en cinco categorías:

  • Tarjeta

  • Datos del usuario final

  • Contadores

  • Captura de la tarjeta

  • Puntuación de wallet

El Emisor configura preferencias de decisión para algunas reglas durante la incorporación a D1.

1

Tarjeta

D1 realiza un conjunto de comprobaciones obligatorias para garantizar que la tarjeta pueda tokenizarse.

Si alguna de las comprobaciones siguientes falla, D1 devuelve ROJO (rechazo):

Comprobación
Resultado
Descripción

Tarjeta no encontrada

ROJO

D1 no puede recuperar la tarjeta usando los datos de la tarjeta proporcionados (por ejemplo, PAN y fecha de vencimiento).

Tarjeta cancelada

ROJO

La tarjeta existe, pero ha sido eliminada o reemplazada.

No válido CSC

ROJO

La tarjeta existe, pero el dato proporcionado CSC no coincide con CVV2 o dCVV2.

Tarjeta suspendida

ROJO

La tarjeta existe, pero está suspendida (por ejemplo, denunciada como perdida o robada).

Tarjeta vencida

ROJO

La tarjeta existe, pero está vencida.

2

Usuario final (consumidor)

Si el TSP de la red de pagos proporciona un número de teléfono en la solicitud de tokenización, D1 puede compararlo con el número de teléfono que proporcionaste para el Usuario final.

La comparación se realiza sobre el número de abonado (formato MSISDN). Si los valores no son comparables (por ejemplo, formato no válido), la regla no se aplica.

Comprobación
Resultado
Descripción

No coincide el número de teléfono

ROJO o AMARILLO

El número de teléfono del usuario final no coincide con el número de teléfono del solicitante de token.

Tú eliges si la discrepancia resulta en ROJO o AMARILLO durante la incorporación a D1.

3

Contadores

Los contadores son opcionales comprobaciones utilizadas para limitar la tasa de las solicitudes de tokenización.

Cuando está habilitado, el Emisor configura umbrales durante la incorporación a D1.

Comprobación
Resultado
Descripción

El recuento de tokenizaciones supera el límite para el mismo PAN

ROJO

Limita el número máximo de tarjetas digitales que pueden asociarse a una sola tarjeta.

El recuento de tokenizaciones supera el límite para el mismo dispositivo

ROJO

Limita el número máximo de tarjetas digitales que pueden almacenarse en un solo dispositivo.

Demasiadas solicitudes de tokenización en el mismo dispositivo en una ventana de tiempo determinada

ROJO

Limita la tasa de tokenización para un dispositivo.

Demasiados CSC intentos de verificación

ROJO

Limita los CSC fallos repetidos.

4

Captura de la tarjeta

La CSC es un número de 3 o 4 dígitos asociado a una tarjeta. Según cómo se hayan capturado los datos de la tarjeta, el CSC puede estar disponible o no.

Por ejemplo, con tarjeta almacenada (COF), normalmente el CSC no se almacena y puede que no esté presente.

D1 aplica las siguientes reglas:

Comprobación
Resultado
Descripción

El método de captura indica en la aplicación, token o COF

VERDE

El CSC no es necesario.

El tipo de tarjeta digital es de comercio electrónico

VERDE

El CSC no es necesario.

El tipo de tarjeta digital no es de comercio electrónico y falta el CSC

AMARILLO

La ausencia del CSC aumenta el riesgo de fraude para este tipo de captura.

5

Puntuación de wallet

Algunos solicitantes de token (normalmente xPay Wallets) proporcionan señales de riesgo a través del TSP de la red de pagos, como:

  • Una recomendación

  • Una puntuación del dispositivo

  • Una puntuación de la cuenta

D1 combina estas señales en una sola puntuación de 1 (mayor riesgo) a 5 (menor riesgo). El Emisor asigna cada puntuación a una decisión de D1 (VERDE/AMARILLO/ROJO) durante la incorporación a D1.

Puntuación
Asignación típica
Descripción

1

ROJO o AMARILLO

Fuerte indicación de riesgo por parte del solicitante de token.

2

ROJO o AMARILLO

Indicación de riesgo elevado por parte del solicitante de token.

3

AMARILLO o VERDE

Señales insuficientes para afirmar bajo riesgo.

4

AMARILLO o VERDE

Indicación de bajo riesgo.

5

AMARILLO o VERDE

Fuerte indicación de bajo riesgo.

Para los comerciantes, las señales de wallet/dispositivo normalmente no están disponibles porque la tarjeta digital se almacena en la nube.

D1 no evalúa el riesgo del dispositivo por sí mismo. Depende de las señales proporcionadas por el solicitante de token (cuando están disponibles) a través del TSP de la red de pagos.

Cómo calcula D1 la decisión final

La decisión devuelta al TSP de la red de pagos siempre es uno de los tres resultados descritos en Procesamiento de la decisión.

Para mantener la toma de decisiones predecible y alineada con los protocolos de la red de pagos, D1 evalúa las categorías en este orden:

  1. Tarjeta, datos del usuario final, contadores y captura de la tarjeta

  2. Puntuación de wallet (cuando esté disponible)

La puntuación de wallet se evalúa al final porque es opcional, depende del solicitante de token y puede que no se proporcione para los comerciantes.

la más restrictivo resultado de todas las comprobaciones:

  • Si alguna comprobación devuelve ROJOla decisión final es ROJO.

  • En caso contrario, si alguna comprobación devuelve AMARILLOla decisión final es AMARILLO.

  • En caso contrario, la decisión final es VERDE.

Última actualización

¿Te fue útil?