Flujo de verificación del titular de la tarjeta
El comercio activa este flujo cuando el usuario final solicita una operación sensible que puede utilizar los instrumentos de pago asociados.
Por ejemplo, este flujo puede aplicarse cuando el usuario final actualiza datos como una dirección de correo electrónico. La dirección de correo electrónico puede servir como un ID único cuando el usuario final inicia sesión en el sitio web del comercio.
D1 recibe la solicitud a través del TSP correspondiente y gestiona el flujo. El backend del emisor no necesita nuevas API ni flujos de trabajo.
Para estas solicitudes, D1 requiere sistemáticamente autenticación reforzada y devuelve la lista de métodos de ID&V que admite el emisor.
Las siguientes secciones proporcionan diagramas detallados.
Diagramas de secuencia
Los siguientes diagramas de secuencia muestran el flujo completo orquestado por D1 y el nivel de participación del backend del emisor.
Este caso de uso aún no es compatible con Mastercard.
Para los requisitos previos de los métodos de ID&V, consulte Requisitos previos para los métodos de ID&V.

Verificación de OTP por SMS o correo electrónico
El siguiente diagrama de secuencia muestra el flujo cuando el usuario final elige SMS o correo electrónico OTP como método de verificación:
La Entregar método de autenticación reforzada en el paso 08 sigue correspondiendo a la Entregar OTP API. Esta API entrega el método de ID&V seleccionado, que en este caso es un OTP.
Si el backend del emisor gestiona la entrega de OTP, debe implementar Entregar OTP API y usar el otp.reason campo para distinguir esta solicitud de una solicitud de tokenización. Puede usar deliveryChannel para determinar el tipo de mensaje:
otp.reason=VERIFICACIÓN-DEL-TITULAR-DE-LA-TARJETAdeliveryChannel=SMSoCORREO ELECTRÓNICO
Verificación por la aplicación del emisor
El siguiente diagrama de secuencia muestra el flujo cuando el usuario final selecciona la aplicación del emisor como método de verificación:

Como se describe en la Flujo de alto nivel sección, el backend del emisor debe tener en cuenta la integración requerida en el paso [02]. Los datos compartidos dependen del TSP. En comparación con un flujo de tokenización, use el siguiente mapeo para completar StepupAuthenticationResult correctamente:
authenticationId
lifeCycleTraceID
Última actualización
¿Te fue útil?