> For the complete documentation index, see [llms.txt](https://docs.payments.thalescloud.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.payments.thalescloud.io/tokenization/es/implement-tokenization/card-tokenization-request/processing-the-decision/decision-engine.md).

# Motor de decisiones

## Motor de decisiones

El motor de decisiones de D1 evalúa las señales disponibles y devuelve una decisión de tokenización a la red de pagos **TSP** (por ejemplo, **MDES** o **VTS**) en nombre del **Emisor**.

La decisión es una de las siguientes:

* **VERDE**: aprobar
* **AMARILLO**: aprobar con **autenticación adicional**
* **ROJO**: rechazar

Para el flujo de extremo a extremo, consulta [Procesamiento de la decisión](/tokenization/es/implement-tokenization/card-tokenization-request/processing-the-decision.md).

{% hint style="info" %}
**Terminología en la API de D1**

* La **Usuario final** se denomina **consumidor** en la API de D1 (por ejemplo, `consumerId`).
* Un **solicitante de token** puede ser un **xPay Wallets** proveedor (como Apple Pay, Google Pay o Samsung Pay) o un comerciante de comercio electrónico.
  {% endhint %}

### Datos utilizados para la toma de decisiones

El motor de decisiones de D1 combina los siguientes datos:

* **Tarjeta** datos.
* **Usuario final (consumidor)** datos proporcionados por el Emisor (consulta la [Introducción](/tokenization/es/get-started.md) sección para más detalles).
* **Solicitante de token** señales reenviadas por el TSP de la red de pagos (por ejemplo, señales de wallet/dispositivo para xPay Wallets).

<figure><img src="/files/9cda45fe403dfb3f04e60f0c77c762ea31a1db16" alt=""><figcaption><p>Vista general de alto nivel de las entradas de decisión en el backend del Emisor, D1, el TSP de la red de pagos y el solicitante de token</p></figcaption></figure>

### Categorías de reglas

D1 evalúa señales en cinco categorías:

* Tarjeta
* Datos del usuario final
* Contadores
* Captura de la tarjeta
* Puntuación de wallet

El Emisor configura preferencias de decisión para algunas reglas durante **la incorporación a D1**.

{% stepper %}
{% step %}

### Tarjeta

D1 realiza un conjunto de comprobaciones obligatorias para garantizar que la tarjeta pueda tokenizarse.

Si alguna de las comprobaciones siguientes falla, D1 devuelve **ROJO (rechazo)**:

| Comprobación          | Resultado | Descripción                                                                                                                   |
| --------------------- | --------- | ----------------------------------------------------------------------------------------------------------------------------- |
| Tarjeta no encontrada | ROJO      | D1 no puede recuperar la tarjeta usando los datos de la tarjeta proporcionados (por ejemplo, **PAN** y fecha de vencimiento). |
| Tarjeta cancelada     | ROJO      | La tarjeta existe, pero ha sido eliminada o reemplazada.                                                                      |
| No válido **CSC**     | ROJO      | La tarjeta existe, pero el dato proporcionado **CSC** no coincide con **CVV2** o **dCVV2**.                                   |
| Tarjeta suspendida    | ROJO      | La tarjeta existe, pero está suspendida (por ejemplo, denunciada como perdida o robada).                                      |
| Tarjeta vencida       | ROJO      | La tarjeta existe, pero está vencida.                                                                                         |

{% hint style="warning" %}
**Validando CSC (CVV2/dCVV2)**

* Si proporcionas el producto de la tarjeta **CVK** durante **la incorporación a D1**, D1 puede validar **CVV2**/**dCVV2**.
* Si el CVK ya fue generado y ya está siendo usado por el Emisor, proporciona el CVK protegido bajo un **ZMK**, según tu proceso de ceremonia de claves del Emisor.
* Si no proporcionas el CVK, D1 puede llamar a tu **backend del Emisor** usando la [API Verificar tarjeta](/tokenization/es/integrate-the-d1-api/d1-api-summary.md) (según tu modelo de integración configurado).
  {% endhint %}
  {% endstep %}

{% step %}

### Usuario final (consumidor)

Si el TSP de la red de pagos proporciona un número de teléfono en la solicitud de tokenización, D1 puede compararlo con el número de teléfono que proporcionaste para el **Usuario final**.

La comparación se realiza sobre el número de abonado (formato MSISDN). Si los valores no son comparables (por ejemplo, formato no válido), la regla no se aplica.

| Comprobación                      | Resultado       | Descripción                                                                                             |
| --------------------------------- | --------------- | ------------------------------------------------------------------------------------------------------- |
| No coincide el número de teléfono | ROJO o AMARILLO | El número de teléfono del usuario final no coincide con el número de teléfono del solicitante de token. |

Tú eliges si la discrepancia resulta en **ROJO** o **AMARILLO** durante **la incorporación a D1**.

{% hint style="warning" %}
D1 no puede verificar la información del usuario final. Es responsabilidad del Emisor proporcionar a D1 datos validados del usuario final y mantenerlos actualizados.
{% endhint %}
{% endstep %}

{% step %}

### Contadores

Los contadores son **opcionales** comprobaciones utilizadas para limitar la tasa de las solicitudes de tokenización.

Cuando está habilitado, el Emisor configura umbrales durante **la incorporación a D1**.

| Comprobación                                                                                        | Resultado | Descripción                                                                                  |
| --------------------------------------------------------------------------------------------------- | --------- | -------------------------------------------------------------------------------------------- |
| El recuento de tokenizaciones supera el límite para el mismo **PAN**                                | ROJO      | Limita el número máximo de tarjetas digitales que pueden asociarse a una sola tarjeta.       |
| El recuento de tokenizaciones supera el límite para el mismo dispositivo                            | ROJO      | Limita el número máximo de tarjetas digitales que pueden almacenarse en un solo dispositivo. |
| Demasiadas solicitudes de tokenización en el mismo dispositivo en una ventana de tiempo determinada | ROJO      | Limita la tasa de tokenización para un dispositivo.                                          |
| Demasiados **CSC** intentos de verificación                                                         | ROJO      | Limita los **CSC** fallos repetidos.                                                         |
| {% endstep %}                                                                                       |           |                                                                                              |

{% step %}

### Captura de la tarjeta

La **CSC** es un número de 3 o 4 dígitos asociado a una tarjeta. Según cómo se hayan capturado los datos de la tarjeta, el CSC puede estar disponible o no.

Por ejemplo, con **tarjeta almacenada (COF)**, normalmente el CSC no se almacena y puede que no esté presente.

D1 aplica las siguientes reglas:

| Comprobación                                                            | Resultado | Descripción                                                                |
| ----------------------------------------------------------------------- | --------- | -------------------------------------------------------------------------- |
| El método de captura indica en la aplicación, token o COF               | VERDE     | El CSC no es necesario.                                                    |
| El tipo de tarjeta digital es de comercio electrónico                   | VERDE     | El CSC no es necesario.                                                    |
| El tipo de tarjeta digital no es de comercio electrónico y falta el CSC | AMARILLO  | La ausencia del CSC aumenta el riesgo de fraude para este tipo de captura. |
| {% endstep %}                                                           |           |                                                                            |

{% step %}

### Puntuación de wallet

Algunos solicitantes de token (normalmente **xPay Wallets**) proporcionan señales de riesgo a través del TSP de la red de pagos, como:

* Una recomendación
* Una puntuación del dispositivo
* Una puntuación de la cuenta

D1 combina estas señales en una sola puntuación de **1** (mayor riesgo) a **5** (menor riesgo). El Emisor asigna cada puntuación a una decisión de D1 (VERDE/AMARILLO/ROJO) durante **la incorporación a D1**.

| Puntuación | Asignación típica | Descripción                                                      |
| ---------- | ----------------- | ---------------------------------------------------------------- |
| 1          | ROJO o AMARILLO   | Fuerte indicación de riesgo por parte del solicitante de token.  |
| 2          | ROJO o AMARILLO   | Indicación de riesgo elevado por parte del solicitante de token. |
| 3          | AMARILLO o VERDE  | Señales insuficientes para afirmar bajo riesgo.                  |
| 4          | AMARILLO o VERDE  | Indicación de bajo riesgo.                                       |
| 5          | AMARILLO o VERDE  | Fuerte indicación de bajo riesgo.                                |

{% hint style="warning" %}
Los solicitantes de token no proporcionan detalles sobre cómo calculan la puntuación.

Solo indican que **1** es la peor puntuación (mayor riesgo) y **5** es la mejor puntuación (menor riesgo).
{% endhint %}

Para los comerciantes, las señales de wallet/dispositivo normalmente no están disponibles porque la tarjeta digital se almacena en la nube.

{% hint style="info" %}
D1 no evalúa el riesgo del dispositivo por sí mismo. Depende de las señales proporcionadas por el solicitante de token (cuando están disponibles) a través del TSP de la red de pagos.
{% endhint %}
{% endstep %}
{% endstepper %}

### Cómo calcula D1 la decisión final

La decisión devuelta al TSP de la red de pagos siempre es uno de los tres resultados descritos en [Procesamiento de la decisión](/tokenization/es/implement-tokenization/card-tokenization-request/processing-the-decision.md).

Para mantener la toma de decisiones predecible y alineada con los protocolos de la red de pagos, D1 evalúa las categorías en este orden:

1. Tarjeta, datos del usuario final, contadores y captura de la tarjeta
2. Puntuación de wallet (cuando esté disponible)

La puntuación de wallet se evalúa al final porque es opcional, depende del solicitante de token y puede que no se proporcione para los comerciantes.

la **más restrictivo** resultado de todas las comprobaciones:

* Si alguna comprobación devuelve **ROJO**la decisión final es **ROJO**.
* En caso contrario, si alguna comprobación devuelve **AMARILLO**la decisión final es **AMARILLO**.
* En caso contrario, la decisión final es **VERDE**.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.payments.thalescloud.io/tokenization/es/implement-tokenization/card-tokenization-request/processing-the-decision/decision-engine.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
