Motor de decisiones
Motor de decisiones
El motor de decisiones de D1 evalúa las señales disponibles y devuelve una decisión de tokenización a la red de pagos TSP (por ejemplo, MDES o VTS) en nombre del Emisor.
La decisión es una de las siguientes:
VERDE: aprobar
AMARILLO: aprobar con autenticación adicional
ROJO: rechazar
Para el flujo de extremo a extremo, consulta Procesamiento de la decisión.
Datos utilizados para la toma de decisiones
El motor de decisiones de D1 combina los siguientes datos:
Tarjeta datos.
Usuario final (consumidor) datos proporcionados por el Emisor (consulta la Introducción sección para más detalles).
Solicitante de token señales reenviadas por el TSP de la red de pagos (por ejemplo, señales de wallet/dispositivo para xPay Wallets).
Categorías de reglas
D1 evalúa señales en cinco categorías:
Tarjeta
Datos del usuario final
Contadores
Captura de la tarjeta
Puntuación de wallet
El Emisor configura preferencias de decisión para algunas reglas durante la incorporación a D1.
Tarjeta
D1 realiza un conjunto de comprobaciones obligatorias para garantizar que la tarjeta pueda tokenizarse.
Si alguna de las comprobaciones siguientes falla, D1 devuelve ROJO (rechazo):
Tarjeta no encontrada
ROJO
D1 no puede recuperar la tarjeta usando los datos de la tarjeta proporcionados (por ejemplo, PAN y fecha de vencimiento).
Tarjeta cancelada
ROJO
La tarjeta existe, pero ha sido eliminada o reemplazada.
No válido CSC
ROJO
La tarjeta existe, pero el dato proporcionado CSC no coincide con CVV2 o dCVV2.
Tarjeta suspendida
ROJO
La tarjeta existe, pero está suspendida (por ejemplo, denunciada como perdida o robada).
Tarjeta vencida
ROJO
La tarjeta existe, pero está vencida.
Validando CSC (CVV2/dCVV2)
Si proporcionas el producto de la tarjeta CVK durante la incorporación a D1, D1 puede validar CVV2/dCVV2.
Si el CVK ya fue generado y ya está siendo usado por el Emisor, proporciona el CVK protegido bajo un ZMK, según tu proceso de ceremonia de claves del Emisor.
Si no proporcionas el CVK, D1 puede llamar a tu backend del Emisor usando la API Verificar tarjeta (según tu modelo de integración configurado).
Usuario final (consumidor)
Si el TSP de la red de pagos proporciona un número de teléfono en la solicitud de tokenización, D1 puede compararlo con el número de teléfono que proporcionaste para el Usuario final.
La comparación se realiza sobre el número de abonado (formato MSISDN). Si los valores no son comparables (por ejemplo, formato no válido), la regla no se aplica.
No coincide el número de teléfono
ROJO o AMARILLO
El número de teléfono del usuario final no coincide con el número de teléfono del solicitante de token.
Tú eliges si la discrepancia resulta en ROJO o AMARILLO durante la incorporación a D1.
D1 no puede verificar la información del usuario final. Es responsabilidad del Emisor proporcionar a D1 datos validados del usuario final y mantenerlos actualizados.
Contadores
Los contadores son opcionales comprobaciones utilizadas para limitar la tasa de las solicitudes de tokenización.
Cuando está habilitado, el Emisor configura umbrales durante la incorporación a D1.
El recuento de tokenizaciones supera el límite para el mismo PAN
ROJO
Limita el número máximo de tarjetas digitales que pueden asociarse a una sola tarjeta.
El recuento de tokenizaciones supera el límite para el mismo dispositivo
ROJO
Limita el número máximo de tarjetas digitales que pueden almacenarse en un solo dispositivo.
Demasiadas solicitudes de tokenización en el mismo dispositivo en una ventana de tiempo determinada
ROJO
Limita la tasa de tokenización para un dispositivo.
Demasiados CSC intentos de verificación
ROJO
Limita los CSC fallos repetidos.
Captura de la tarjeta
La CSC es un número de 3 o 4 dígitos asociado a una tarjeta. Según cómo se hayan capturado los datos de la tarjeta, el CSC puede estar disponible o no.
Por ejemplo, con tarjeta almacenada (COF), normalmente el CSC no se almacena y puede que no esté presente.
D1 aplica las siguientes reglas:
El método de captura indica en la aplicación, token o COF
VERDE
El CSC no es necesario.
El tipo de tarjeta digital es de comercio electrónico
VERDE
El CSC no es necesario.
El tipo de tarjeta digital no es de comercio electrónico y falta el CSC
AMARILLO
La ausencia del CSC aumenta el riesgo de fraude para este tipo de captura.
Puntuación de wallet
Algunos solicitantes de token (normalmente xPay Wallets) proporcionan señales de riesgo a través del TSP de la red de pagos, como:
Una recomendación
Una puntuación del dispositivo
Una puntuación de la cuenta
D1 combina estas señales en una sola puntuación de 1 (mayor riesgo) a 5 (menor riesgo). El Emisor asigna cada puntuación a una decisión de D1 (VERDE/AMARILLO/ROJO) durante la incorporación a D1.
1
ROJO o AMARILLO
Fuerte indicación de riesgo por parte del solicitante de token.
2
ROJO o AMARILLO
Indicación de riesgo elevado por parte del solicitante de token.
3
AMARILLO o VERDE
Señales insuficientes para afirmar bajo riesgo.
4
AMARILLO o VERDE
Indicación de bajo riesgo.
5
AMARILLO o VERDE
Fuerte indicación de bajo riesgo.
Los solicitantes de token no proporcionan detalles sobre cómo calculan la puntuación.
Solo indican que 1 es la peor puntuación (mayor riesgo) y 5 es la mejor puntuación (menor riesgo).
Para los comerciantes, las señales de wallet/dispositivo normalmente no están disponibles porque la tarjeta digital se almacena en la nube.
Cómo calcula D1 la decisión final
La decisión devuelta al TSP de la red de pagos siempre es uno de los tres resultados descritos en Procesamiento de la decisión.
Para mantener la toma de decisiones predecible y alineada con los protocolos de la red de pagos, D1 evalúa las categorías en este orden:
Tarjeta, datos del usuario final, contadores y captura de la tarjeta
Puntuación de wallet (cuando esté disponible)
La puntuación de wallet se evalúa al final porque es opcional, depende del solicitante de token y puede que no se proporcione para los comerciantes.
la más restrictivo resultado de todas las comprobaciones:
Si alguna comprobación devuelve ROJOla decisión final es ROJO.
En caso contrario, si alguna comprobación devuelve AMARILLOla decisión final es AMARILLO.
En caso contrario, la decisión final es VERDE.
Última actualización
¿Te fue útil?