3-D Secure (3DS)
Технология 3-D Secure (3DS) предполагает предварительную аутентификацию участников. Она предусматривает перенос ответственности за отказ по аутентифицированной транзакции с интернет-магазина на банк-эмитент, а затем на держателя карты. В технологии 3-D Secure для транзакций требуется специальный пароль, известный только клиенту (держателю карты) и банку-эмитенту. Это позволяет сократить количество отказов по интернет-транзакциям.
3-D Secure основан на модели трёх доменов, в которой процесс аутентификации онлайн-транзакции разделён на три домена: домен эмитента, домен эквайера и домен взаимодействия.
Домен эмитента включает: банк, выпустивший кредитную карту; сервер контроля доступа (ACS); клиента, намеревающегося совершить покупку кредитной картой; программное обеспечение на компьютере клиента (веб-браузер).
Домен эквайера включает: Merchant или интернет-магазин (WEB-сайт которого используется для покупки), серверное ПО интернет-магазина, создающее и обрабатывающее сообщения аутентификации платежа, и эквайера — финансовое учреждение, взаимодействующее с системой авторизации (например, VisaNet/Europay Payment System Net) согласно договору с интернет-магазином и уведомляющее магазин о результатах авторизации.
Домен взаимодействия. Домен Visa или MasterCard обеспечивает связь между клиентом, интернет-магазином и банками. При этом домен обеспечивает строгую конфиденциальность информации. Для аутентификации клиента система отправляет запрос аутентификации в банк-эмитент. Эмитент устанавливает соединение с клиентом, отображает секретную фразу и запрашивает пароль клиента. После проверки пароля клиента банк-эмитент формирует ответ. Затем банк-эквайер аутентифицирует интернет-магазин.
Описание: 3-D Secure flow Diagram
Держатель карты указывает номер карты и CVV2;
Приложение Merchants Application запрашивает Payneteasy через биллинговую систему MPI (Merchant Plugin Interface), чтобы получить адрес банка-эмитента ACS Server (Access Control Server);
Payneteasy система перенаправляет Cardholder на ACS Server банка-эмитента;
Cardholder аутентифицируется в Issuer, затем перенаправляется в систему Payneteasy с результатами аутентификации;
Payneteasy система авторизует транзакцию в Acquirer, если результат аутентификации был успешным.
Сообщение об ошибке ответа проверки регистрации
Сообщение ошибки |
Описание: Ошибка code |
|---|---|
Параметр Сообщение ошибки |
Описание: Ошибка code |
Эквайер не участвует |
50 |
Торговец не участвует |
51 |
Пароль отсутствует |
52 |
Неверный пароль |
53 |
Неверное значение Common Название в клиентском сертификате |
54 |
Verify Enrollment Response Values
Enrollment Response |
Описание |
VERes Status |
|---|---|---|
Аутентификация доступна |
Держатель карты зарегистрирован, поддерживается активация во время покупки или доступно доказательство попытки аутентификации. Торговец использует URL-адрес ACS эмитента из VERes для создания запроса аутентификации плательщика. |
Y |
Держатель карты не участвует |
Держатель карты не участвует — держатель карты не зарегистрирован |
N |
Невозможно аутентифицировать или карта не подходит для попыток |
Невозможно аутентифицировать или карта не подходит для попыток (например, коммерческая или анонимная предоплаченная карта) |
U |
Issuer Authentication Results Values
Visa Electronic Commerce Indicator (ECI)
MasterCard E-Commerce Commerce Indicator (ECI)
Результат аутентификации 3-D Secure
UI Information |
VERes Status |
PARes Status |
CAVV/AAV |
ECI Visa |
ECI MasterCard |
Описание |
Рекомендуемое название MasterCard |
|---|---|---|---|---|---|---|---|
Торговец не поддерживает SecureCode |
- |
- |
- |
- |
- |
Торговец не поддерживает SecureCode |
Торговец не поддерживает SecureCode |
Параметр DS Ошибка (%d) |
Ошибка |
- |
- |
7 |
- |
Торговец не смог предоставить соответствующие учётные данные серверу каталогов |
Ошибка on VERes |
Параметр Not Eligible |
U |
- |
- |
7 |
- |
Unable to Authenticate |
Unable to Authenticate |
Не участвует |
N |
- |
- |
6 |
- |
Cardholder Not Participating |
Cardholder Not Participating |
Параметр 3-D Secure Ошибка |
Y |
Ошибка |
- |
- |
- |
Проверка PARes не удалась. Торговец не должен отправлять запрос авторизации |
Ошибка on PARes |
Параметр 3-D Secure Failed |
Y |
N |
- |
- |
- |
Аутентификация не удалась. Торговец не должен отправлять запрос авторизации |
Сбой аутентификации (сбой SecureCode или неверная проверка подписи) |
Ошибка ACS 3-D Secure |
Y |
U |
- |
7 |
- |
ACS эмитента не может завершить запрос аутентификации |
Unable to Authenticate |
Параметр 3-D Secure Попытка |
Y |
A |
No |
- |
01 |
- |
Описание: Попытка (without AAV) |
Полная попытка 3-D Secure |
Y |
A |
Yes |
6 |
01 |
Торговец попытался аутентифицировать держателя карты, но либо держатель карты, либо эмитент не участвовали |
Попытка |
3-D Secure успешно пройдена |
Y |
Y |
No |
- |
02 |
Аутентификация успешна без AAV |
Успешная аутентификация (без AAV) |
Полная успешная 3-D Secure |
Y |
Y |
Yes |
5 |
02 |
Authentication Successful |
Auth Success |