Aprobar con autenticación reforzada
La autenticación escalonada normalmente se utiliza para la Tokenización con Carteras xPay. No se aplica a la Tokenización iniciada por un comerciante de comercio electrónico.
Una decisión de autenticación escalonada (AMARILLO) significa que D1 ha aprobado condicionalmente la Tokenización. Antes de que la red de pagos TSP pueda aprovisionar y activar la tarjeta digital, el Usuario final debe completar un paso adicional de autenticación (un método ID&V ).
Qué sucede después
D1 devuelve una AMARILLO decisión a la red de pagos TSP, junto con los métodos ID&V compatibles.
El solicitante del token solicita al Usuario final que complete uno de los métodos compatibles.
Si la autenticación tiene éxito, la red de pagos TSP completa el aprovisionamiento y activa la tarjeta digital (comportamiento de la red de pagos).
D1 puede notificar a su backend del emisor el resultado de la Tokenización y opcionalmente enviar Usuario final notificaciones (dependiendo de lo que haya habilitado durante la incorporación a D1). Para más detalles, consulte Procesamiento de la respuesta.
Disparadores comunes
La autenticación escalonada suele dispararse cuando D1 detecta mayor riesgo, por ejemplo:
Coincidencia de número de teléfono entre Usuario final los datos proporcionados por el Emisor y el número de teléfono proporcionado por la red de pagos TSP. Vea Motor de decisiones > Usuario final (consumidor).
Falta CSC para un método de captura donde se espera el CSC. Vea Motor de decisiones > Captura de tarjeta.
Métodos ID&V compatibles
Cuando D1 devuelve AMARILLO, proporciona a la red de pagos TSP la lista de métodos ID&V compatibles.
OTP por SMS/correo electrónico – La red de pagos genera el OTP. El Emisor (o D1 en nombre del Emisor) lo entrega al Usuario final.
backend de autenticación en la aplicación – El Usuario final autentica en la aplicación del emisor, y el Emisor activa la tarjeta digital.
Servicio al cliente – El Usuario final autentica a través del Emisorproceso de servicio al cliente de
Los métodos que se pueden usar dependen de la capacidad del Emisor para proporcionar los datos requeridos. Por ejemplo, si el Emisor no tiene datos de contacto como dirección de correo electrónico o número de teléfono, esos métodos no estarán disponibles.
Si no desea que D1 envíe OTPs, debe admitir la API de entrega de OTP.
Última actualización
¿Te fue útil?