3-D Secure (3DS)

Технология 3-D Secure (3DS) предполагает предварительную аутентификацию участников. Она предусматривает перенос ответственности за отказ по аутентифицированной транзакции с интернет-магазина на банк-эмитент, а затем на держателя карты. В технологии 3-D Secure для транзакций требуется специальный пароль, известный только клиенту (держателю карты) и банку-эмитенту. Это позволяет сократить количество отказов по интернет-транзакциям.

3-D Secure основан на модели трёх доменов, в которой процесс аутентификации онлайн-транзакции разделён на три домена: домен эмитента, домен эквайера и домен взаимодействия.

Домен эмитента включает: банк, выпустивший кредитную карту; сервер контроля доступа (ACS); клиента, намеревающегося совершить покупку кредитной картой; программное обеспечение на компьютере клиента (веб-браузер).

Домен эквайера включает: Merchant или интернет-магазин (WEB-сайт которого используется для покупки), серверное ПО интернет-магазина, создающее и обрабатывающее сообщения аутентификации платежа, и эквайера — финансовое учреждение, взаимодействующее с системой авторизации (например, VisaNet/Europay Payment System Net) согласно договору с интернет-магазином и уведомляющее магазин о результатах авторизации.

Домен взаимодействия. Домен Visa или MasterCard обеспечивает связь между клиентом, интернет-магазином и банками. При этом домен обеспечивает строгую конфиденциальность информации. Для аутентификации клиента система отправляет запрос аутентификации в банк-эмитент. Эмитент устанавливает соединение с клиентом, отображает секретную фразу и запрашивает пароль клиента. После проверки пароля клиента банк-эмитент формирует ответ. Затем банк-эквайер аутентифицирует интернет-магазин.

Описание: 3-D Secure flow Diagram

    @startuml

  participant Cardholder
  participant "Merchant Application"
  participant "Payneteasy"
  box "Interoperability Domain" #LightBlue
    participant "Directory Server"
    participant "ACS Server"
  end box
  participant Acquirer
  participant Issuer

  "Acquirer" -> "Issuer": Inter\nSettlement

  Cardholder -> "Merchant Application": Shopping +\nTransaction Data
  "Merchant Application" -> "Payneteasy" : 3DS Transaction\nRequest Message
  "Payneteasy" -> "Directory Server": 3DS Enrolment\nRequest(VEReq)
  "Directory Server" -> "ACS Server": 3DS Enrolment\nRequest(VEReq)

  "ACS Server" -> "Directory Server": 3DS Enrolment\nResponse(VERes)
  "Directory Server" -> "Payneteasy": 3DS Enrolment\nResponse(VERes)

  "Payneteasy" <-> Acquirer: Payneteasy Risk Setting = Process All Transactions
  "Payneteasy" -> "Merchant Application": Transaction\nResponse Message
  "Merchant Application" ->o "Payneteasy": Get Transaction Request
  "Payneteasy" -> "Merchant Application": Payer Authentication Request(PAReq)\n Redirect Cardholder browser to ACS server page
  "Merchant Application" -> "Cardholder": Payer Authentication Request(PAReq)\n Redirect Cardholder browser to ACS server page
  "Cardholder" -> "ACS Server": 3DS Payer Authentication Request (PAReq)
  activate "ACS Server"
  "ACS Server" -> "ACS Server": Cardholder Authentication
  "ACS Server" -> "ACS Server": MHS Message
  "ACS Server" -> "Payneteasy": 3DS Payer Authentication Response(PARes)
   deactivate "ACS Server"

   "Payneteasy" <-> Acquirer: Process Transaction
   "Payneteasy" -> "Merchant Application": Transaction Response\nMessage
   "Merchant Application" ->o "Payneteasy": Get Transaction Request

@enduml

Когда Cardholder оформляет заказ в Merchants Application, запускается следующий процесс:
  • Держатель карты указывает номер карты и CVV2;

  • Приложение Merchants Application запрашивает Payneteasy через биллинговую систему MPI (Merchant Plugin Interface), чтобы получить адрес банка-эмитента ACS Server (Access Control Server);

  • Payneteasy система перенаправляет Cardholder на ACS Server банка-эмитента;

  • Cardholder аутентифицируется в Issuer, затем перенаправляется в систему Payneteasy с результатами аутентификации;

  • Payneteasy система авторизует транзакцию в Acquirer, если результат аутентификации был успешным.

Сообщение об ошибке ответа проверки регистрации

Сообщение ошибки

Описание: Ошибка code

Параметр Сообщение ошибки

Описание: Ошибка code

Эквайер не участвует

50

Торговец не участвует

51

Пароль отсутствует

52

Неверный пароль

53

Неверное значение Common Название в клиентском сертификате

54

Verify Enrollment Response Values

Enrollment Response

Описание

VERes Status

Аутентификация доступна

Держатель карты зарегистрирован, поддерживается активация во время покупки или доступно доказательство попытки аутентификации. Торговец использует URL-адрес ACS эмитента из VERes для создания запроса аутентификации плательщика.

Y

Держатель карты не участвует

Держатель карты не участвует — держатель карты не зарегистрирован

N

Невозможно аутентифицировать или карта не подходит для попыток

Невозможно аутентифицировать или карта не подходит для попыток (например, коммерческая или анонимная предоплаченная карта)

U

Issuer Authentication Results Values

Visa Electronic Commerce Indicator (ECI)

MasterCard E-Commerce Commerce Indicator (ECI)

Результат аутентификации 3-D Secure

UI Information

VERes Status

PARes Status

CAVV/AAV

ECI Visa

ECI MasterCard

Описание

Рекомендуемое название MasterCard

Торговец не поддерживает SecureCode

-

-

-

-

-

Торговец не поддерживает SecureCode

Торговец не поддерживает SecureCode

Параметр DS Ошибка (%d)

Ошибка

-

-

7

-

Торговец не смог предоставить соответствующие учётные данные серверу каталогов

Ошибка on VERes

Параметр Not Eligible

U

-

-

7

-

Unable to Authenticate

Unable to Authenticate

Не участвует

N

-

-

6

-

Cardholder Not Participating

Cardholder Not Participating

Параметр 3-D Secure Ошибка

Y

Ошибка

-

-

-

Проверка PARes не удалась. Торговец не должен отправлять запрос авторизации

Ошибка on PARes

Параметр 3-D Secure Failed

Y

N

-

-

-

Аутентификация не удалась. Торговец не должен отправлять запрос авторизации

Сбой аутентификации (сбой SecureCode или неверная проверка подписи)

Ошибка ACS 3-D Secure

Y

U

-

7

-

ACS эмитента не может завершить запрос аутентификации

Unable to Authenticate

Параметр 3-D Secure Попытка

Y

A

No

-

01

-

Описание: Попытка (without AAV)

Полная попытка 3-D Secure

Y

A

Yes

6

01

Торговец попытался аутентифицировать держателя карты, но либо держатель карты, либо эмитент не участвовали

Попытка

3-D Secure успешно пройдена

Y

Y

No

-

02

Аутентификация успешна без AAV

Успешная аутентификация (без AAV)

Полная успешная 3-D Secure

Y

Y

Yes

5

02

Authentication Successful

Auth Success