段階的認証で承認
ステップアップ認証は通常、トークン化で使用されます( xPay ウォレット)。これは、eコマース加盟店が発起したトークン化には適用されません。
ステップアップ認証の判定(YELLOW)は、D1 が条件付きで承認したことを意味します トークン化。支払いネットワークが TSP によってデジタルカードをプロビジョニングおよび有効化することができる前に、 エンドユーザー は追加の認証ステップ( ID&V 方式)を完了する必要があります。
次に何が起こるか
D1 は YELLOW 支払いネットワークに判定を返します TSPと、サポートされる ID&V 方法を一緒に。
その トークンリクエスタ は エンドユーザー にサポートされている方法のいずれかを完了するよう促します。
認証が成功した場合、支払いネットワークは TSP プロビジョニングを完了しデジタルカードを有効化します(支払いネットワークの動作)。
D1 はあなたの イシュアのバックエンド にトークン化の結果を通知でき、オプションで通知を送信します( エンドユーザー D1 のオンボーディング中に有効にした内容によります)。 D1 オンボーディング)。詳細は以下を参照してください。 レスポンスの処理.
一般的なトリガー
ステップアップ認証は、D1 がより高いリスクを検出したときに一般的にトリガーされます。例:
支払いネットワークが提供した電話番号と、 エンドユーザー イシュアが提供したデータの間の電話番号の不一致。 イシュア と支払いネットワークが提供した電話番号の間の TSP。参照: ディシジョンエンジン > エンドユーザー(消費者).
欠落している CSC CSC が期待されるキャプチャ方式での欠落。参照: ディシジョンエンジン > カードキャプチャ.
サポートされる ID&V 方法
D1 が YELLOWを返すと、支払いネットワークに対して、 TSP サポートされる ID&V 方法の一覧を提供します。
SMS/メールによる OTP – 支払いネットワークが OTPを生成します。 イシュア (またはイシュアに代わっての D1) イシュアがそれを エンドユーザー.
宛てに配信します アプリ内認証バックエンド エンドユーザー – その はイシュアのアプリケーション内で認証し、、そして イシュア がデジタルカードを有効化します。
カスタマーサービス アプリ内認証バックエンド エンドユーザー はのカスタマーサービスプロセスを通じて認証します。 イシュアのカスタマーサービスプロセスを通じて認証します。
使用できる方法は、要求されたデータを提供するイシュアの能力に依存します。たとえば、イシュアがメールアドレスや電話番号などの連絡先情報を持っていない場合、それらの方法は利用できません。
D1 に OTP を送信させたくない場合は、 Deliver OTP API をサポートする必要があります。.
最終更新
役に立ちましたか?