3D Secure
«3D Secure» от АО «СБЕРБАНК» — покупки в Интернете под надежной защитой
АО «СБЕРБАНК» заботится о финансовой безопасности своих клиентов: с технологией «3D Secure» клиенты абсолютно бесплатно получают максимальный уровень защиты своих транзакций в Интернете.
3D Secure – современная технология, которая обеспечивает максимальный уровень безопасности проведения операций с использованием Вашей платежной карты в сети Интернет.
Технология 3D Secure обеспечивает повышенный уровень безопасности при осуществлении расчетов в сети Интернет на сайтах, которые поддерживают данную технологию, за счет проведения дополнительной идентификации держателя платежной карты. Такая идентификация обеспечивается путем обязательного ввода пароля, который в ходе проведения операции автоматически направляется банком в SMS-сообщении на номер мобильного телефона, закрепленного за платежной картой.
3D Secure автоматически и абсолютно бесплатно подключается ко всем картам, на которых был активирован сервис «SMS-информирование».
Если же клиент не подключён к SMS-информированию — для получения услуги достаточно обратиться в Контакт-центр или любое удобное отделение.
Порядок он-лайн оплаты товаров и услуг с защитой 3D Secure на сайтах, которые поддерживают технологию 3D Secure:
1. Перед осуществлением покупки в сети Интернет обязательно убедитесь в том, что на сайте интернет- магазина размещены логотипы (MasterCard® SecureCode™) и (Verified by Visa).
2. После оформления платежа и указания необходимых реквизитов платежной карты на сайте интернет-магазина, Вы будете автоматически перенаправлены на специальную безопасную страницу банка. Одновременно с этим на Ваш мобильный телефон придет SMS-сообщение с одноразовым ОТП-паролем.
Обратите внимание, что SMS – сообщение формируется отдельно для каждой операции покупки!
3. Далее Вам необходимо указать пароль, который Вы получили в сообщении, в специальном окне.
4. После этого автоматически произойдет возврат на сайт интернет-магазина и будет произведена оплата Вашего платежа.
! Обращаем Ваше особое внимание, в случае неправильного введения одноразового пароля во время проведения одной операции 3 раза подряд, карта блокируется на совершение операций с использованием 3D Secure. Через 1 час происходит автоматическая разблокировка карты. Разблокировка карты вручную, через сотрудников Контакт-центра не выполняется.
! В случае если Интернет-сайт не поддерживает технологию 3d Secure, операция будет осуществлена без дополнительной идентификации держателя карты. Для совершения такого платежа Вам будет необходимо ввести лишь ту информацию, которая отмечена на карте (номер карты, срок её действия и CVC или CVC2).
!Операции, подтвержденные 3D Secure, попадают в стандартные лимиты для расчетов в торгово-сервисной сети (от 10 000 грн. в зависимости от типа карты), а операции без подтверждения 3D Secure будут проходить в пределах лимитов на Интернет-транзакции (до 2 000 грн.).
!При проведении P2P-переводов на сайтах, поддерживающих технологию 3D Secure, действуют лимиты Банка по операциям перевода средств (до 2000 грн. ). Для проведения платежа на большую сумму, следует изменить лимит в Сбербанк ОнЛ@йн или обратиться в Контакт-Центр.
Безопасность интернет-платежей: 3D-Secure
В целях обеспечения безопасности проведения расчетов с использованием банковских карт Visa и MasterCard в Интернете, «Ренессанс Кредит» внедрил технологию 3D-Secure, которая позволяет совершать интернет-платежи в защищенном режиме.
Что такое 3D-Secure?
3D-Secure — современная технология обеспечения безопасности платежей по картам в сети Интернет, которая позволяет однозначно идентифицировать подлинность держателя карты, осуществляющего операцию, и максимально снизить риск мошенничества по карте.
При использовании этой технологии держатель карты «Ренессанс Кредит» подтверждает каждую операцию по своей карте специальным одноразовым паролем, который получает в виде SMS-сообщения от «Ренессанс Кредит» на свой мобильный телефон.
Этот пароль обеспечивает Вашу карту дополнительной защитой от несанкционированного использования в интернет-магазинах, участвующих в программе MasterCard® SecureCode™ и Verified by Visa.
Интернет-магазины, поддерживающие данную технологию, размещают логотип Verified By Visa/MasterCard SecureCode на своей странице, чтобы клиент мог определить, поддерживает ли интернет-магазин данную технологию.
Основные преимущества системы 3D-Secure:
- Безопасно. Ваша карта защищена одноразовым паролем, который доступен только Вам и действителен лишь для одной покупки.
- Просто. Нет необходимости проходить процесс регистрации, все карты Ренессанс Кредит подключены к сервису безопасных платежей через Интернет.
- Удобно. Не нужно запоминать пароль. Одноразовый пароль высылается Вам в SMS-сообщении каждый раз, когда Вы совершаете оплату товара или услуги в Интернет.
- Важно. SMS сообщения отправляются банком на мобильный телефон, который Вы указали при оформлении карты. Если Ваш телефонный номер изменился, то Вы не сможете совершить покупку в Интернет — магазине, участнике программы 3D-Secure. В этом случае Вам необходимо позвонить в службу поддержки Банка по указанным ниже телефонам и сообщить Ваш новый номер.
Мы заботимся о Вашей безопасности!
Ответы на Ваши вопросы о системе 3D-Secure можно найти здесь
Операции в Интернет (3D-Secure) | Технобанк
3D-Secure
Все чаще мы совершаем покупки через интернет, это выгодно и удобно. Технобанк заботится о безопасности ваших платежей!
ЧТО ТАКОЕ Технология 3D-Secure?
3D-Secure — технология, которая обеспечивает безопасность оплаты товаров и услуг в сети Интернет, является частью глобальных программ Verified by Visa и Mastercard SecureCode.
КАК РАБОТАЕТ 3D-Secure?
ШАГ 1. Совершение покупки
Для совершения покупки с поддержкой 3D-Secure на сайте интернет-магазина должна быть соответствующая отметка Verified by Visa или Mastercard SecureCode.
ШАГ 2. Получение SMS с паролем
После того, как Вы введете реквизиты карты на сайте интернет-магазина, произойдет перенаправление на специальную страницу банка для подтверждения операции, а на ваш телефон придет SMS-сообщение с одноразовым паролем.
ШАГ 3. Введение пароля
В окне для ввода одноразового пароля указана информация о совершаемой транзакции: наименование торговой точки, сумма и валюта операции. Убедитесь, что эти данные соответствуют действительности.
ШАГ 4. Оплата покупки
После ввода одноразового пароля из SMS-сообщения в специальное поле на странице подтверждения операции автоматически происходит процедура аутентификации. Платеж совершен!
ЧТО НУЖНО ЗНАТЬ о 3D-Secure?
Бесплатно подключить услугу 3D-secure можно в Интернет-Банке, мобильном приложении интернет-банка «TechnoMobile» (Android, iOS, WindowsPhone), а также в устройствах системы банковского самообслуживания (банкоматы банка и банков-партнеров).
Для совершения платежа с поддержкой 3D-Secure у банка должен быть Ваш актуальный номер мобильного телефона.
3D-Secure важно отличать от CVC/CVV 2 (находится на оборотной стороне карточки возле подписи владельца и обычно состоит из 3 цифр).
Остались вопросы о 3D-Secure? Обратитесь в контакт-центр по номеру 8 (017) 388-57-57, пн-пт: с 8:00 до 20:00, сб: с 09.30 до 19.00, вс: с 9.30 до 17.00.Безопасность для держателей банковских карт
Помните, что злоумышленники, стремящиеся завладеть чужими средствами, постоянно изобретают новые способы получить к ним доступ. Основная их цель — узнать ПИН-код, код CVC (CVV), расположенный на оборотной стороне вашей карты, а также поступающие на телефон коды безопасности. Помните, что работники банка никогда не будут пытаться узнать у вас эти данные.
Если кто-то вам звонит и под любым предлогом просит назвать ПИН-код, код CVC (CVV) или код подтверждения операции из SMS, положите трубку и позвоните в банк по телефону 8 800 200-45-75, чтобы уведомить о возникшей ситуации.
Для подтверждения операций в Интернет-банке «Примсоцл@йн» вам может позвонить сотрудник службы контроля мошеннических операций, но он никогда не попросит сообщить данные вашей карты и коды подтверждения из SMS.
При использовании карты в Интернете пользуйтесь только проверенными сайтами, т. к. велика вероятность перейти по ссылкам на поддельный сайт, созданный мошенниками для компрометации данных вашей банковской карты.
При проведении операций в Интернете обращайте внимание на содержание SMS сообщений с кодом подтверждения операции, а именно на место проведения операции (например, чтобы вместо наименования торговой точки не было слов «card2card» и т. п.), на сумму и вид платежа. Не вводите код, если есть расхождения в типе платежа (например, «оплата» и «перевод») и месте проведения операции.
На смартфонах, используемых для выхода в Интернет, настоятельно рекомендуем установить антивирусное ПО, не подключаться к общедоступным Wi-Fi сетям, не устанавливать приложения из недостоверных источников, не открывать подозрительные письма и ссылки и т. д.
В Интернете обращайте внимание на диалоговые окна авторизации и совершения операций. Никогда не вводите в диалоговые окна номер телефона для отправки на него SMS кода — банк уже знает этот номер. Не вводите карточные данные для подключения 3DS защиты, эта защита подключена к вашей карте по умолчанию. Не вводите SMS коды для отмены подозрительной операции.
Если вас все-таки ввели в заблуждение, и злоумышленникам стала известна конфиденциальная информация, прежде всего следует немедленно связаться с банком для блокировки карты, Интернет-банка «Примсоцл@йн», чтобы защитить от хищения оставшиеся на карте средства. После того как счет заблокирован, необходимо написать заявление в полицию.
3D SMS (3D пароль) от Россельхозбанка: использование 3D Secure
Содержание статьи:
Для карт АО «Российский сельскохозяйственный банк» поддерживается технология безопасных транзакций 3D-Secure. Онлайн операции по картам подтверждается вводом специального 3D-пароля.
Держатель карты может использовать для этой цели получение одноразовых паролей в SMS сообщениях (услуга 3D-СМС) или получить коды подтверждения в банкомате, программе «Интернет банк» или мобильном приложении.
Что такое 3D Secure и 3D смс (3D пароль): область применения
Технология безопасных транзакций 3D-Secure изначально была разработана специалистами VISA, и в настоящий момент, с некоторыми изменениями, используется всеми крупнейшими мировыми платежными системами.
Она предназначена для дополнительной защиты операций с банковскими картами, выполняемыми без использования пластика (например, при оплате покупок в интернет-магазинах или выполнении онлайн перевода с карты на карту).
Как работает 3D-Secure
При использовании протокола 3D-Secure повышение безопасности транзакций достигается за счёт добавления дополнительного шага авторизации.
- На первом этапе производится проверка переданных при заполнении формы оплаты реквизитов карты: номера, срока действия, имени держателя, кодов безопасности (CVV2/СVC2 и аналогичных).
- На втором шаге, собственно, и являющимся реализацией протокола 3D-Secure, на сайте продавца покупателю показывается форма проверки кода (подтверждения), которая генерируется банком-эмитентом карты.
Обмен информацией осуществляется между покупателем и платежным сервером банка, продавец не имеет доступа к данным, что гарантирует высокую степень защиты операций.
Технология получила название 3D (3 Domain) Secure благодаря именно такой реализации протокола обмена с участием 3 онлайн сервисов:
- продавца для ввода реквизитов карт;
- платежной системы для транзита данных;
- банка-эмитента карты для авторизации.
В настоящее время в платежных системах используются модифицированные версии технологии и ее аналоги: Verified by VISA (VbV), MasterCard SecureCode (MCC) или MasterCard ID Check, I/Secure (JCB International), MirAccept 2.0 (МИР).
3D-пароль и 3D-СМС
Код вводимый держателем карты для в форме подтверждения получил название 3D-пароль.
Клиент может работать с:
- Одноразовым 3D-паролем, который передается в СМС на привязанный к карте номер телефона (или номер телефона, к которому подключена услуга). Сообщение с одноразовым паролем получило называют 3D-СМС (нередко такое название распространяется на весь способ подтверждения с карточных транзакций одноразовыми паролями).
- 3D-паролем, сгенерированным программными средствами и хранящемся на платежном сервере банка для многократного использования в течение определенного отрезка времени.
- Кодом, полученным при использовании аппаратных средств.
Для подтверждения транзакций используются 3D-СМС с одноразовыми паролями или 3D-пароли для многократного использования.
статьи по теме
Какие карты Россельхозбанка поддерживают 3D Secure (sms)
В связи с новыми тарифами по обслуживанию, карты Россельхозбанка мы не рекомендуем к оформлению. Вместо них рекомендуем карту Tinkoff Black!
Карта Tinkoff Black
- 5% годовых на остаток;
- Кэшбек до 30%;
- Доставка и обслуживание от 0 ₽
- Снятие в любых банкоматах без комиссии
Заказать карту Tinkoff Black
Технологии безопасных транзакций поддерживаются всеми выпускаемыми Россельхозбанком картами платежных систем:
В связи с новыми тарифами по обслуживанию, карты Россельхозбанка мы не рекомендуем к оформлению. Вместо них рекомендуем карту Tinkoff Black!
Карта Tinkoff Black
- 5% годовых на остаток;
- Кэшбек до 30%;
- Доставка и обслуживание от 0 ₽
- Снятие в любых банкоматах без комиссии
Заказать карту Tinkoff Black
Как подключить услугу 3D sms (смс) к карте банка Россельхоз: инструкция по подключению услуги
Для подтверждения транзакций одноразовыми паролями, рассылаемыми Банком в SMS-сообщениях необходимо включить режим 3D-СМС для 3D-паролей.
Произвести действие можно в устройствах самообслуживания Банка.
Через банкомат
Для подключения услуги 3D-СМС в банкомате/информационно-платежном терминале:
- В главном меню банкомата перейти в раздел «Услуги банка» (в терминале – «Другие»).
- Выбрать пункт «3D-пароль».
- В открывшемся окне выбрать «3D-смс».
- Нажатием кнопки «Продолжить» подтвердить согласие на подключение услуги «3D-СМС» к всем картам пользователя.
- Ввести номер телефона для получения SMS с одноразовым кодом подтверждения.
- Подтвердить операцию вводом ПИН-кода.
На указанный номер телефона (и на привязанный к карте для получения уведомлений, если они отличаются) будет отправлен сообщение о регистрации услуги.
В сообщении указывается дата и время выполнения операции, последние 4 цифры номера карты, использовавшейся для авторизации, номер телефона, зарегистрированного для получения 3D-СМС.
Через интернет
Других вариантов подключения услуги 3D-СМС, корме использования устройств самообслуживания, Россельхозбанк не предлагает.
Активировать услугу рассылки одноразовых паролей в режиме онлайн (с официального сайта Банка или других ресурсов) или в программах дистанционного банковского обслуживания не получится.
Затраты на использование услуги получения 3D пароля (3D Secure)
Использование 3D-Secure является неотъемлемой частью обслуживания банковских карт Россельхозбанка, поддерживающих технологии безопасных транзакций. Соответственно, клиент не несет дополнительных расходов.
Стоимость подключения
Подключение услуги получения 3D-паролей в любом виде (многоразовых или 3D-СМС) производится бесплатно.
Стоимость использования
Генерация, рассылка и использование клиентом 3D-паролей для подтверждения карточных транзакций – бесплатны.
Единственные расходы держателя карты могут быть связаны с отправкой запроса на получение 3D-СМС для авторизации. В этом случае сообщение на номер РСХБ +7 903 767 20 90 оплачивается в соответствии с тарифами операторов мобильной связи.
Как получить 3D пароль Россельхозбанка
Держатель банковского пластика Россельхозбанка может получить код (3D- пароль) для подтверждения карточная транзакции несколькими способами.
По SMS
Для получения одноразового пароля в рамках услуги 3D-СМС необходимо:
- С номера телефона, для которого подключена услуга 3D-СМС отправить на номер +7 903 767 20 90 запрос вида 3DPASSХХХХ, где ХХХХ – четыре последние цифры номера карты, с которой выполняется транзакция.
- Получить ответное сообщение в котором указывается одноразовый 3D-пароль, дата и время отправки сообщения (генерации пароля), срок действия, четыре последние цифры номера карты для которой он действителен.
Использовать полученный пароль для подтверждения транзакций по другим картам не допускается.
В банкомате
Использование банкоматов или информационно-платежных терминалов многоразовые 3D-пароли с выбранным пользователям сроком действия.
Для выполнения операции необходимо:
- Вставить пластик в картоприемник и ввести ПИН-код для авторизации.
- В главном меню банкомата перейти в раздел «Услуги банка» (в терминале – «Другие»).
- Выбрать пункт «3D-пароль».
- Из доступных действий выбрать «3D-пароль».
- Указать необходимый срок действия (выбрать вариант 1 день, 3 дня, 5 дней).
- Подтвердить операцию вводом ПИН-кода.
- Получить чек с паролем.
На чеке указывается маскированный (видны 6 первых и 4 последних цифры) номер карты для которой действителен выданный код (невозможно использовать для подтверждения транзакции по другим картам), 3D-пароль (пароль для операций) и его срок действия.
В приложении «Мобильный банк»
В системе дистанционного банковского обслуживания сервисы «Интернет банк» и «Мобильный банк» позволяют сделать пароль для многократного использования при подтверждении карточных транзакций.
Для этого необходимо:
- В разделе «Карты» выбрать необходимый карточный продукт.
- Нажать на кнопку «Все действия».
- Выбрать в появившемся меню ссылку «Получить 3D-пароль».
- Подтвердить операцию выбранным в системе способом.
В результате в окне приложения будет выведено информационное сообщение с 3D-паролем для расчетов в интернет, сроком его действия и маркированным (видны первые шесть и последние четыре цифры) номером карты, для которой он действителен (для других карт использовать невозможно).
При подключённой услуге 3D-СМС генерация пароля невозможна (ссылка будет неактивной).
Сколько действует 3D пароль
Срок действия 3D пароля задается пользователем или программой генерации. В каждом в каждом случае получения пароля срок действия доводится до пользователя в обязательном порядке.
- При получении на телефон 3D-СМС одноразовый пароль действительно в течение 15 минут (срок действия указан в тексте сообщения).
- При получении пароля через банкомат срок действия соответствует выбранному пользователем — 1, 3 или 5 дней (д 23:59:59 МСК следующего, третьего или пятого дня после дня получения пароля). Время окончания действия указано на чеке.
- При генерации пароля в системе дистанционного банковского обслуживания срок действия указывается в информационном сообщении на экране.
В связи с новыми тарифами по обслуживанию, карты Россельхозбанка мы не рекомендуем к оформлению. Вместо них рекомендуем карту Tinkoff Black!
Карта Tinkoff Black
- 5% годовых на остаток;
- Кэшбек до 30%;
- Доставка и обслуживание от 0 ₽
- Снятие в любых банкоматах без комиссии
Заказать карту Tinkoff Black
Как и где используется 3D пароль: как совершать покупки при помощи 3D Secure
3D-пароль используется для совершения покупок или платежей в режиме онлайн — в интернет-магазинах, на сайтах предоставляющих возможность оплаты услуг, в формах быстрого перевода средств между картами и т. д.
Технология работает только на интернет-ресурсах, отмеченных фирменными знаками платежных систем Verified by VISA (VbV), MasterCard Secure Code или MasterCard ID Check, I/Secure, MirAccept. При их отсутствии совершение транзакций может быть небезопасным.
Для выполнения операции:
- В окне платежа заполняются реквизиты карты отправителя срок действия, фамилия и имя владельца, код безопасности.
- При выполнении оплаты появится форма подтверждения Россельхозбанка с логотипом системы 3D-Secure, деталями платежа и запросом 3D-пароля.
- При подключенной услуге 3D-СМС необходимо необходимо произвести запрос пароля.
- Полученный код или активны многоразовый 3D-пароль ввести в поле «Password» на форме подтверждения.
При правильном вводе транзакция будет успешно подтверждена и произведено списание средств с карты.
АО «Российский сельскохозяйственный банк» обеспечивает поддержку технологии безопасных транзакций по всем выпускаемым дебетовым и кредитным картам платежных систем VISA, MasterCard, МИР.
Пользователю предоставляется возможность получения сообщений с одноразовыми паролями при подключении услуги 3D-СМС или генерация многоразовых 3D-паролей в банкоматах или системе дистанционного обслуживания.
3-D Secure
Уважаемые клиенты, для обеспечения большего уровня безопасности ваших интернет-платежей в сети Интернет сообщаем, что с 15.03.2017 г. проведение операций по карточкам БСБ Банка будет доступно только при подключенной услуге 3-D Secure.
Технология 3-D Secure — это современный способ обеспечения безопасности платежей при расчете банковскими картами в сети Интернет. Передовая технология сводит риск мошенничества к нулю: помимо номера карты, клиент должен пройти дополнительную аутентификацию. Для аутентификации, осуществляемой на сервере банка, требуется пароль, известный только владельцу карточки.
Таким образом, одного номера карты недостаточно для проведения платежа.
Как подключить 3-D Secure на карте БСБ Банка
Вы можете быстро и легко подключить услугу 3-D Secure для Вашей карты через мобильное приложение BSB Bank или через Интернет-Банк.
Чтобы подключить 3-D Secure через мобильное приложение:
1. Установите мобильное приложение БСБ Банка (для iPhone, для Android)
2. Зайдите в «Мобильный банк» / «Мои карты»
3. Выберите в меню необходимую карточку для подключения «3-D Secure». После проверки номера телефона, нажмите «Сохранить».
Каждый раз при совершении покупок в сети Интернет, Вам будет предлагаться ввести пароль. Пароль действует для одной покупки и сообщается Вам посредством SMS-уведомления, отправленного на номер мобильного телефона. После успешного ввода пароля Ваш платеж будет одобрен.
Иконка с красным замком означает, что у вас отключена функция 3-D Secure. Иконка с зеленым замком означает, что 3-D Secure успешно подключена к данной карточке.
Позаботьтесь о своей безопасности и минимизируйте риски мошенничества по платежной карте — воспользуйтесь сервисом 3-D Secure сегодня.
Подробнее об услуге 3-D Secure Вы можете узнать по единому телефону контакт-центра: 306-20-40.
Новости компании Unitelier: 3D-Secure: раскладываем по полочкам
Статья для тех, кто хочет узнать, что такое 3D-Secure, узнать что-то новое об этой технологии или закрепить уже имеющиеся знания.
Понятие 3D-Secure (сокращенно 3Ds) является обозначением предусмотренного для CNP-операций (проводятся без предъявления карты) защищенного протокола авторизации. Данный продукт используют в целях обеспечения безопасности транзакций, связанных с оплатой товаров или услуг в сети Интернет. Присутствие в названии термина сочетания 3D объясняется тем, что в процессе аутентификации используются три независимых домена, относящихся к обслуживающему интернет-магазин эквайеру, выпустившему платежное средство эмитенту и используемой для расчетов платежной системе.
Инициатором введения протокола стала система Visa (продукт был назван Verified by Visa), спустя некоторое время усовершенствованный вариант приняли остальные ПС. Так, основанные на протоколе услуги, предлагаемые системой MasterCard, получили название MasterCard SecureCode, аналогичный продукт японской ПС JCB именуется J/Secure. Также, протокол используется американской платежной системой American Express в виде AmEx SafeKey.
При использовании такого протокола эмиссионный процессинг дополняется еще одним шагом авторизации, осуществляемой пользователем при переводе средств за приобретенную услугу или товар. Первичная авторизация подразумевает проверку эмитентом номера и срока действия платежного средства, имени владельца. После в действие вступает протокол 3D-Secure, руководствуясь которым интернет-магазин переводит покупателя на страницу эмитента, где вводится дополнительный защитный код. Для получения кода предусмотрены несколько вариантов:
1. Отсылаемое на телефон держателя карты SMS-сообщение.
2. Использование карт персональных кодов, которые можно распечатать в банкомате или получить в отделении банка.
3. Использование карт, оснащенных микропроцессором, для генерации разового кода для транзакций.
4. Постоянный пароль, который единожды выдается банком клиенту и может использоваться для оплаты всех покупок с 3Ds. Ввиду минимальной надежности такого способа банки стараются его не применять.
В ходе процедуры каждому домену приходится решать определенные задачи: на эмитента возлагается предоставление правильных сведений о держателе карты, эквайер отвечает за корректность запроса и правильное перенаправление владельца, а платежная система ответственна за сохранность данных. Передаваемую от владельца карты информацию сохраняют на платежном сервере финансового учреждения-эмитента. Данные становятся недоступными для интернет-магазина и защищаются от хищения.
Протокол 3D-Secure поддерживается не всеми банками и интернет-магазинами ввиду необязательного использования данной технологии. Если финансовое учреждение или торговая точка пользуются протоколом, происходит перенос ответственности за проводимые операции с финансами на клиента или банк-эмитент. Сегодня магазины, принимающие платежи только в рамках 3D-Secure, можно определить по размещаемым на сайте характерным логотипам с надписями MasterCard SecureCode или соответствующими обозначениями протоколов в других МПС.
Подключение услуги
Здесь можно обозначить несколько вариантов. Так, можно не подключать протокол специально, а осуществить регистрацию карты для последующего использования 3Ds в ходе проведения финансовой операции. Если оплата через Интернет совершается по карте впервые, такое предложение отсылается клиенту автоматически. Некоторые банки даже отказывают в проведении транзакции, если держатель карты не согласен на использование 3Ds (например, Банк Русский Стандарт).
Протокол 3D-Secure поддерживается такими банками России, как Мастер-Банк, Сбербанк, Ситибанк, Промсвязьбанк, Банк Москвы и некоторыми другими финансовыми учреждениями. Клиентам Банка Москвы предлагается получить пароль в одном из отделений или банкоматах, а держатели карт Промсвязь банка могут подключить протокол как через банкомат, так и посредством использования системы интернет-банка.
5 часто задаваемых вопросов, которые помогут продавцам подготовиться к 3D Secure 2.0
3D Secure 2.0 (3DS 2.0) — это последнее обновление протокола аутентификации 3D Secure, которое позволяет банкам-эмитентам проверять владельцев кредитных карт в процессе транзакции. Проверка владельцев карт может передать ответственность за споры о мошенничестве от продавцов, использующих 3DS. Поскольку банки-эмитенты готовятся к поддержке интеграции 3DS 2.0 к весне 2019 года, многие продавцы могут задаться вопросом, как эта следующая итерация повлияет на них — и как они могут подготовиться.
Переход на 3DS 2.0 может предложить продавцам не только повышенную защиту от мошенничества, но и другие преимущества. Усовершенствованная система аутентификации помогает продавцам, осуществляющим операции в Европе, соответствовать требованиям строгой аутентификации клиентов в соответствии со второй Директивой о платежных услугах (PSD2). Также ожидается, что это значительно снизит трение в процессе мобильных покупок и может помочь увеличить конверсию для любых продавцов, которые интегрируют новую версию — задача, которую Braintree решает с помощью обновленных SDK, которые скоро появятся.
Это действительно захватывающее и долгожданное улучшение, но мы понимаем, что у продавцов могут возникнуть вопросы по 3DS 2.0. Вот несколько наиболее часто задаваемых вопросов, которые помогут вам подготовиться.
1. Итак … чем 3DS 2.0 отличается от 3D Secure 1.0?
3D Secure 1.0 (3DS 1.0) соединяет продавцов, платежные сети и финансовые учреждения для аутентификации транзакций и обмена данными. Последняя версия — 3DS 2.0 — значительно улучшает систему, особенно с точки зрения обработки мобильных платежей. Это неудивительно — оригинальный протокол 3D Secure был разработан задолго до появления смартфонов!
3DS 2.0, как указано EMVCo, компанией, уполномоченной создавать протокол 3DS 2.0, обеспечивают неотъемлемую поддержку мобильных клиентов, включая собственные SDK для iOS и Android. Помимо поддержки беспрепятственной аутентификации для клиентов, новая версия также помогает уменьшить возникновение проблем аутентификации, которые могут варьироваться от переключения приложения до одноразового пароля, отправленного по SMS, за счет того, что банки-эмитенты должны принимать и использовать большее количество точек данных в оценке риска, чтобы определить, оправдана ли проблема. Некоторые из этих точек данных, такие как адрес электронной почты, адрес для выставления счетов и т. Д., Будут предоставлены клиентами, в то время как другие исходят из данных устройства и браузера клиента.
Предпосылка для этих изменений: если у банков-эмитентов есть достаточные данные о клиенте, предпринимающем попытку транзакции, это уменьшит потребность в проблемах аутентификации.
2. Как изменения помогают продавцам?
Как уже отмечалось, компании, ведущие бизнес в Европе, должны соответствовать требованиям PSD2 Strong Customer Authentication.Хорошие новости: включение 3DS 2.0 помогает удовлетворить эти требования SCA. Интеграция платежей, поддерживающая 3DS 2.0, является отраслевым стандартом для соответствия новым законам ЕС.
Также привлекательно: эта следующая итерация 3DS специально разработана, чтобы уменьшить трение в процессе транзакции и, таким образом, помочь улучшить конверсию. Фактически, Visa сообщает, что у продавцов, использующих 3DS 2.0, на 70% меньше отказов корзины и на 85% сокращается время транзакции [1].
Но, пожалуй, самое главное изменение — это то, что 3DS 2.0 дает торговцам еще один инструмент в их борьбе с мошенничеством. 3DS 2.0 разработан для лучшей аутентификации законных транзакций и лучшего отклонения мошеннических транзакций. В рамках 3DS 2.0 продавцы также могут переложить ответственность за мошеннические транзакции с себя на банк-эмитент.
3. Каковы сроки внедрения 3DS 2.0?
3DS 2.0 находится на ранней стадии внедрения банками-эмитентами, а это означает, что попытки аутентификации 3DS еще не выигрывают от новой 3DS 2.0 протокол. Тем не менее, более широкое внедрение 3DS 2.0 приближается — и скоро. Вот крайние сроки принятия бренда карты по географическим регионам:
Если банк-эмитент не поддерживает 3DS 2.0 после даты активации бренда карты для определенного региона, не беспокойтесь. Вызов аутентификации 3DS 2.0 должен по-прежнему давать продавцам преимущество сдвига ответственности, даже если у банка-эмитента еще нет системы аутентификации 2.0. Это потому, что в этих случаях бренды карт будут заменять их и предоставлять аутентификационную подпись.
4. Как Braintree помогает с переходом на 3DS 2.0?
Наша цель — сделать переход как можно более плавным для наших продавцов. С этой целью мы представляем новую версию наших текущих модулей 3DS в наших интерфейсных SDK для поддержки путей аутентификации 3DS 2.0. Эта новая итерация будет включать метод сбора данных об устройстве и браузере, необходимых каждому отдельному банку-эмитенту, а также элементы данных, предоставляемые клиентом. Braintree сначала выпустит обновленный JS SDK, который сможет поддерживать 3DS 1.0 и 3DS 2.0. Следующими будут доступны SDK для iOS и Android.
После того, как ваша учетная запись продавца будет официально зарегистрирована для использования 2.0, аутентификация 3DS 2.0 будет происходить с помощью нового Braintree SDK. Учитывая вышеуказанный график, большинство продавцов могут ожидать, что аутентификация будет поддержана банками-эмитентами к апрелю 2019 года.
5. Что еще могут сделать продавцы для подготовки 3DS 2.0?
Обновление SDK Braintree — отличный первый шаг. Помимо этого, Braintree расширит существующую интеграцию для некоторых продавцов, использующих 3DS 1.0 для SafeKey и используйте эти поля как есть при любом вызове 2.0 глобально, а также мы добавим несколько совершенно новых полей данных! Вы можете сделать еще один шаг в этой подготовке, включив эту интеграцию. Передача этих элементов данных в сообщении 3D 2.0 поможет снизить вероятность возникновения проблемы аутентификации со стороны эмитента.
Следите за обновлениями наших интерфейсных SDK, чтобы оценить, что вам понадобится для интеграции с 3DS 2.0 в ближайшем будущем, и следите за новостями в 2019 году, когда появятся новые параметры аутентификации, элементы данных и многое другое. имеется в наличии!
одноразовых паролей | HSBC Expat
Для чего мне использовать этот одноразовый пароль?
Каждый одноразовый код доступа можно использовать только для одной онлайн-покупки, поэтому мы будем отправлять новый каждый раз, когда вы делаете онлайн-покупку.Одноразовый пароль предназначен только для использования с Verified by Visa, и вы никогда не должны сообщать его никому, даже сотрудникам банка.
Зачем вам нужно отправлять мне одноразовый пароль для покупки?
Мы используем одноразовые коды доступа, чтобы проверять, что это вы, когда вы делаете покупки в Интернете.Это важная часть обеспечения вашей безопасности при использовании карты в Интернете и замене пароля Verified by Visa, который вы, возможно, использовали в прошлом. Когда вы совершаете покупку в Интернете, мы можем отправить одноразовый код доступа на номер мобильного телефона и / или по электронной почте HSBC , удерживаемой для вас, поэтому важно сообщить им, если он изменится. Чтобы завершить покупку, просто подтвердите свой пароль при появлении запроса.
Что мне делать с одноразовым паролем, который вы мне прислали?
Если мы отправили вам одноразовый код доступа, вам нужно будет ввести его на экране «Проверено Visa» при появлении соответствующего запроса.Код доступа должен состоять из 6 цифр и содержать только цифры. Если вы введете что-то в неправильном формате, на экране появится сообщение, информирующее вас об этом.
Могу ли я отказаться от использования одноразовых кодов доступа для совершения покупок в Интернете?
Нет. Проверка Visa является важной частью обеспечения безопасности при использовании карты в Интернете, поэтому это не обязательно.Правила платежных услуг означают, что теперь нам нужно использовать одноразовый пароль, который предназначен для обеспечения более эффективной защиты, чем фиксированный пароль, и его нужно помнить на одну вещь меньше. Если вам нужна помощь с использованием одноразовых паролей, позвоните по номеру HSBC на Premier + 44 1534 616 213 , Advance + 44 1534 616 212 .
Нужно ли мне регистрироваться, чтобы использовать Verified by Visa?
Нет — мы просто отправим вам одноразовый код доступа в текстовом сообщении или по электронной почте, если нам нужно проверить, делаете ли вы покупку в Интернете — тогда вам просто нужно следовать инструкциям на экране.Все, что вам нужно сделать, это убедиться, что у HSBC есть актуальные контактные данные — чтобы обновить их, позвоните по телефону HSBC на Premier + 44 1534 616 213 , Advance + 44 1534 616 212 .
Что мне делать, если контактные данные на экране неверны?
Вы можете обновить свои контактные данные, позвонив HSBC по телефону Premier + 44 1534 616 213 , Advance + 44 1534 616 212 . Как только вы это сделаете, мы сможем отправить вам одноразовый код доступа в текстовом сообщении или по электронной почте, если нам нужно будет проверить, делаете ли вы покупку в Интернете.
Что будет, если я изменю свои контактные данные?
Если вы измените свои контактные данные, вам необходимо как можно скорее сообщить HSBC , позвонив по номеру Premier + 44 1534 616 213 , Advance + 44 1534 616 212 .Если вы не обновите свои данные, мы не сможем отправить вам одноразовый код доступа, и вы не сможете совершить покупку в Интернете. Вы можете обновить свои данные онлайн здесь, если у вас есть совместная учетная запись, пожалуйста, свяжитесь с нами.
Через какое время после обновления контактных данных я смогу использовать свою карту в Интернете?
Как только вы обновите свои контактные данные с помощью HSBC , мы сможем использовать его для отправки вам одноразового пароля при совершении вами покупок в Интернете.
Что делать, если у меня есть номер мобильного телефона за границей?
Мы можем доставить одноразовый пароль на мобильный номер за границей, если он правильно записан в наших записях. Если у вас возникли проблемы с получением одноразового пароля, позвоните HSBC по телефону Premier + 44 1534 616 213 , Advance + 44 1534 616 212 .
Почему я не получил свой одноразовый пароль (OTP)?
Если мы просили вас использовать одноразовый пароль, но вы его не получили, проверьте, что HSBC имеет ваш правильный номер мобильного телефона и адрес электронной почты. Проблемы с покрытием или сигналом вашей мобильной сети также могут остановить или задержать его получение.Если ваш номер мобильного телефона / адрес электронной почты правильный, но вы все еще не получили его, нажмите кнопку «Отправить повторно одноразовый пароль» на экране, чтобы повторить попытку — вы можете сделать это 3 раза. Если это по-прежнему не работает, позвоните HSBC в Premier + 44 1534 616 213 , Advance + 44 1534 616 212 .
Я являюсь владельцем совместного счета с дебетовой картой, как я получу свой одноразовый код доступа?
Всем владельцам счетов потребуется одноразовый пароль при совершении покупок в Интернете, поэтому важно, чтобы HSBC содержал актуальные контактные данные для каждого держателя карты на совместном счете.Если у вас есть какие-либо проблемы или вы хотите узнать, какие данные есть на вашем совместном счете, позвоните по телефону HSBC на Premier + 44 1534 616 213 , Advance + 44 1534 616 212 .
Взимается ли с меня плата за получение одноразовых паролей в текстовом сообщении?
Мы не берем плату за отправку вам текстовых сообщений, но ваш сетевой провайдер может взимать плату за их получение.
Почему вы перешли на одноразовые пароли вместо паролей, проверенных Visa?
Эти изменения являются частью общеотраслевых улучшений безопасности, направленных на повышение безопасности покупок в Интернете. Мы переходим от ввода символов вашего пароля, проверенного Visa, к одноразовому паролю, отправляемому в текстовом сообщении, который предназначен для более эффективного предотвращения мошенничества.Это означает, что вам не нужно помнить свой пароль, а также гарантирует, что мы соблюдаем Правила платежных услуг.
У меня есть запасная карта; мне нужно что-нибудь делать?
Нет — замена карты не влияет на процесс проверки Visa.Все, что вам нужно сделать, это убедиться, что у HSBC есть актуальные контактные данные. Для проверки звоните по телефону Premier + 44 1534 616 213 , Advance + 44 1534 616 212 .
Почему я получаю сообщение об ошибке при вводе одноразового пароля?
Может быть несколько причин появления сообщения об ошибке при вводе одноразового пароля — мы рекомендуем вам проверить:
- код доступа, который вы используете, является правильным, убедившись, что четырехбуквенный справочный идентификатор (e.г. HXWB), отображаемое в текстовом сообщении, совпадает с сообщением на экране — оно будет отображаться непосредственно над полем, в которое вы вводите код доступа .
- введенный вами код доступа состоит из 6 цифр и содержит только цифры
- , если вы все еще не можете заставить пароль работать, возможно, вы израсходовали все свои попытки или, если вы не ввели его достаточно быстро, возможно, срок его действия истек. Если это произошло, вы увидите на экране сообщение с объяснением, и вам нужно будет перезапустить процесс оплаты.
Если вы попробовали все вышеперечисленное, но по-прежнему не можете завершить покупку, позвоните HSBC по телефону Premier + 44 1534 616 213 , Advance + 44 1534 616 212 и они будут рады помочь.
Нужно ли мне конкретное устройство для использования Verified by Visa?
Нет — для использования Verified by Visa вам просто понадобится устройство, которое вы можете использовать для совершения покупок в Интернете (например, ноутбук, планшет и т. Д.), И мобильный телефон, который может получать текстовые сообщения по SMS, или устройство, на которое вы можете получать электронную почту.
Что мне делать, если у меня проблемы с мобильным сигналом и я не могу получать текстовые сообщения?
Если вы живете в районе с плохим покрытием мобильной сети или ваш телефон поврежден, то есть вы не можете получать текстовые сообщения, позвоните HSBC по номеру Premier + 44 1534 616 213 , Advance + 44 1534 616 212 , и они объяснят, как делать покупки в Интернете.
Будете ли вы использовать мой номер мобильного телефона или адрес электронной почты, чтобы связаться со мной по другим вопросам, например, маркетинг?
Нет — мы будем использовать ваш номер мобильного телефона или адрес электронной почты только для отправки вам одноразовых кодов доступа, когда нам нужно будет проверить, делаете ли вы покупку в Интернете. HSBC продолжит использовать ваш номер мобильного телефона в соответствии со своими условиями и любыми предпочтениями, которые вы зарегистрировали у них.
3DS Условия использования | Skrill
Что такое 3D Secure?
1. 3D Secure — это дополнительная функция безопасности вашей карты Skrill Prepaid Mastercard, которая используется для аутентификации определенных онлайн-транзакций. Для некоторых онлайн-транзакций вам будет предложено подтвердить транзакцию с помощью 3D Secure перед ее обработкой.
Как это работает?
2. Если вас попросят подтвердить транзакцию с помощью 3D Secure, вы можете получить текстовое сообщение с одноразовым паролем, который вам будет предложено использовать для подтверждения платежа, или вы можете получить уведомление на своем личном устройстве с запросом войдите в свою учетную запись Skrill и следуйте инструкциям для подтверждения платежа.
3. С вашей учетной записи Skrill не взимается плата за использование 3D Secure, но вы будете нести ответственность за оплату сборов, взимаемых вашим оператором мобильной связи и поставщиками интернет-услуг при использовании этой функции.
Безопасность
4. Условия использования вашей карты Skrill Prepaid Mastercard и Условия использования вашей учетной записи Skrill применяются к платежам, которые вы совершаете с помощью карты Skrill Prepaid Mastercard, включая транзакции, подтвержденные с помощью 3D Secure.
5. Вы должны хранить любой полученный одноразовый пароль 3D Secure в безопасности и конфиденциальности, и вы должны принять разумные меры предосторожности, чтобы сохранить в безопасности любое устройство или учетные данные безопасности, используемые для аутентификации транзакции с помощью 3D Secure.Вы должны немедленно уведомить нас, используя контактную информацию, указанную в Условиях использования предоплаченной карты Skrill Prepaid Mastercard, если вы считаете, что кто-то мог получить доступ к вашей учетной записи Skrill или службе 3D Secure без вашего разрешения.
Конфиденциальность
6. Нам нужно будет передать часть личной информации, которую мы получаем от вас в целях безопасности и проверки (например, номер мобильного телефона), нашим сторонним поставщикам услуг, которые заставили нас администрировать 3D Secure.
7. Чтобы узнать больше о том, как мы используем и обрабатываем ваши личные данные, особенно в отношении контракта, который мы обеспечиваем с нашими сторонними поставщиками, см. Наше Уведомление о конфиденциальности по адресу skrill.com/privacypolicy.
Изменения в 3D Secure и настоящих условиях использования
8. Мы оставляем за собой право прекратить использование функции 3D Secure без предварительного уведомления. Мы также можем вносить изменения в службу, поэтому вам рекомендуется читать эти условия использования каждый раз, когда вы используете службу 3D Secure.
Определения
9. В настоящих условиях использования «нас» или «мы» означает Paysafe Payment Solutions Limited, компанию, зарегистрированную в Ирландии (номер компании 626665), если вы являетесь резидентом Европейской экономической зоны (EEA) или Skrill Limited, a компания, зарегистрированная в Англии (номер компании 04260907), если вы проживаете за пределами ЕЭЗ.
Как 3DS помогает остановить мошенничество без предъявления карт (CNP) до того, как это произойдет
Дженн Марки
11 февраля 2021 г.
Транзакция без предъявления карты (CNP) — это любая транзакция, при которой магнитная полоса не проходит, чип EMV не вставлен или мобильный кошелек не касается физического терминала, что обычно происходит в сети или по телефону. оплата.
Под влиянием сильного попутного ветра глобальные продажи электронной коммерции — и, следовательно, транзакции CNP — превысили $ 3,9 трлн. в 2020 году. Но транзакции CNP также представляют более высокий риск мошенничества для потребителей, продавцов и банков-эмитентов карт. Исследования показывают , что одна только розничная торговля, как ожидается, потеряет 130 млрд долларов из-за мошенничества с CNP в период с 2018 по 2023 год. Каждая сторона имеет определенный уровень подверженности: потребители, если они не защищают свои учетные данные должным образом, продавцы, если они принимают сомнительные транзакции, и поставщики платежей, когда отсутствие упреждающей пометки и устранения подозрительных транзакций с помощью расширенной аутентификации.
Чтобы вызвать доверие потребителей и продавцов к своим картам, провайдеры платежей в значительной степени покрыли убытки от мошенничества CNP. Однако, поскольку ожидается, что экспоненциальный рост электронной торговли будет только ускоряться, такая политика больше не является жизнеспособной. Столь же несостоятельными являются предлагаемые сдвиги в ответственности потребителей и / или продавцов за убытки от мошенничества CNP, которые могут прямо и отрицательно повлиять на удержание держателей карт и объем транзакций. Помимо атрибуции убытков, безудержное мошенничество с CNP также может негативно повлиять на репутацию банка, удовлетворенность клиентов и их удержание.
Enter 3-Domain Secure — также называемая 3D Secure и 3-DS — это отраслевая спецификация карточных платежей для транзакций CNP, разработанная для повышения безопасности без отрицательного воздействия на потребительский опыт. Entrust вступил в партнерские отношения с ведущим поставщиком 3DS, Netcetera, чтобы отмечать подозрительные транзакции CNP и предлагать потребителю повышающую аутентификацию до завершения транзакции. Потребитель проверяет свою личность и предотвращает мошенничество до того, как это произойдет. Кроме того, 3DS соответствует критериям PSD2 (Директива ЕС, устанавливающая требования к платежным услугам) для платежей CNP.
Благодаря внедрению 3DS потребители могут чувствовать себя в безопасности при использовании своих дебетовых / кредитных карт для покупок в Интернете, продавцы избегают потерь от мошенничества и брошенных тележек, а эмитенты карт ограничивают собственный риск мошенничества, одновременно увеличивая использование карт и объем транзакций. Чтобы узнать больше, присоединяйтесь к Netcetera и Entrust на веб-семинаре .
Выборочное использование 3-D Secure
- Дом
- Безопасность
- PSD2
- Выборочное использование 3-D Secure
1.Введение
Для обеспечения совместимости с PSD2 мы рекомендуем больше не использовать эти функции.
Выборочное использование функции 3-D Secure было частью теперь постепенно устаревшей версии 3DSv1. Изначально мы ввели его, чтобы дать вам возможность обрабатывать исключения и исключения из 3-D Secure, обеспечивая высокий коэффициент конверсии для транзакций с минимальным риском.
С выпуском PSD2 доступна новая версия 3-D Secure 2. Он заменил оригинальный 3-D Secure.В этой новой версии определены собственные исключения и исключения из 3-D Secure. Выборочное использование функции 3-D Secure не соответствует этим определениям.
Чтобы соответствовать PSD2 и одновременно обрабатывать эти исключения / исключения, мы настоятельно рекомендуем другой подход. Прочтите наши разделы, посвященные 3-D Secure, для страницы размещенных платежей / DirectLink, чтобы узнать об этом.
3-D Secure (также называемый аутентификацией 3D secure или 3DS) — это протокол предотвращения мошенничества, который позволяет идентифицировать держателя карты, запрашивая онлайн-аутентификацию.К сожалению, 3DS может не только усложнить процесс оплаты для ваших клиентов, но и помешать успешному завершению действительных и честных транзакций при оформлении заказа.
К счастью, вы можете использовать Выборочное использование 3-D Secure для:
- Совместим с другими модулями защиты от мошенничества Ingenico.
- Найдите идеальный баланс между защитой от мошенничества и удобством оформления заказа для ваших клиентов.
- Отключите 3-D Secure для транзакций на небольшие суммы.
Для использования этой услуги вам потребуется активная подписка Fraud Expert Scoring или Контрольный список для экспертов по борьбе с мошенничеством. Если у вас нет подписки, свяжитесь с представителем Ingenico.
2. Прежде чем мы начнем
Выборочное использование инструмента 3-D Secure необходимо будет использовать вместе с одним из следующих модулей обнаружения мошенничества:
В этом руководстве вы узнаете, как деактивировать 3-D Secure (3DS) для транзакций, которые считаются низкорисковыми для FDMA или FDMAc.
Для начала убедитесь, что ваша подписка FDMAc или FDMAs активирована. Вы можете сделать это, перейдя в Configuration > Account > Your options в вашей учетной записи. Если он не был активирован, свяжитесь с нашей службой поддержки.
3. Управление настройками 3DS
После того, как ваша подписка на мошенничество станет активной, мы сможем настроить ваши параметры 3DS.
Перейти к Advanced > Обнаружение мошенничества .3DS нужно настраивать индивидуально для каждого способа оплаты. В разделе 3-D Secure выберите способ оплаты, нажав ИЗМЕНИТЬ . Любой из этих параметров будет иметь приоритет над предпочтениями 3D-Secure, которые вы настроили с помощью CAP1 или CAP2 (т. Е. Правило принудительной проверки будет проигнорировано).
В таблице ниже приведены инструкции по возможным настройкам.
Описание настроек | Пояснение |
Деактивировать 3-D Secure для следующего BIN | Введите первые шесть цифр номера кредитной карты |
Отключить 3-D Secure, если сумма транзакции меньше X | евроЕсли сумма транзакции меньше определенной суммы, 3DS не запускается |
Отключить 3-D Secure для следующей страны карты | Доступно только для Visa / MasterCard / American Express / Diners |
Деактивировать 3-D Secure для следующей IP-страны | |
Отключить 3-D Secure, когда Global Fraud Score красный | Доступно, только если вы используете Контрольный список или Эксперт по оценке и мошенничеству |
Отключить 3-D Secure, когда Global Fraud Score зеленый | Доступно, только если вы используете Контрольный список или Эксперт по оценке и мошенничеству |
Добавьте элементы, введя определенное значение в поля ввода или выбрав элемент из раскрывающегося меню.Удалите элементы, отметив Удалить . Подтвердите любое из ваших действий, нажав ОТПРАВИТЬ .
Примечание: Используя эти настройки, вы можете не пользоваться гарантией условного платежа в случае возвратных платежей. Пожалуйста, свяжитесь с вашим эквайером для получения дополнительной информации.
Если вы настроили более одного параметра, 3DS будет деактивирован, даже если выполняется только одно условие. Свяжитесь с нашими экспертами по мошенничеству, если вы хотите работать с несколькими условиями.
Часто задаваемые вопросы
С 1 января 2020 года для Европы и с 14 сентября 2021 года для Великобритании правила строгой аутентификации клиентов (SCA) вступят в силу для всех цифровых платежей в Европе. Прямо сейчас банки, поставщики платежных услуг и карточные сети работают над техническими решениями, которые будут соответствовать требованиям PSD2. Чтобы принимать платежи после 1 января, вам необходимо убедиться, что эти технические решения будут работать с вашим интернет-магазином.
Для приема платежей от крупнейших в мире карточных сетей Visa, Mastercard и Amex вам потребуется внедрить решение безопасности 3D Secure для своего интернет-магазина. 3D Secure используется с 2001 года для повышения безопасности онлайн-транзакций по картам, но теперь была разработана новая версия, которая будет соответствовать требованиям PSD2 Strong Customer Authentication.
Мы рекомендуем вам использовать 3-D Secure, так как это помогает предотвратить мошенничество, а также защищает вас от ответственности в случае любого мошенничества.С 1 января 2020 года также будет требоваться прием платежей с основных карт.
Вторая Директива ЕС о платежных услугах (2015/2366 PSD2) вступила в силу в январе 2018 года, цель которой — обеспечить защиту потребителей при всех типах платежей, способствуя созданию еще более открытой и конкурентной среды платежей. Выступая в качестве поставщика платежных услуг, мы гордимся тем, что с 29 мая 2018 года подтвердили соответствие стандарту PSD2.
Одно из ключевых требований PSD2 касается строгой аутентификации клиентов (SCA), которая будет требоваться для всех электронных транзакций в ЕС с 1 января 2021 года для Европы и с 14 сентября 2021 года для Великобритании.SCA потребует, чтобы держатели карт аутентифицировали себя по крайней мере ДВУМЯ из следующих трех методов:
- Что-то, что они знают (PIN-код, пароль,…)
- То, что у них есть (кардридер, мобильный …)
- Что-то такое (распознавание голоса, отпечаток пальца,…
Это означает, что на практике ваши клиенты больше не смогут производить оплату картой онлайн, используя только информацию на своей карте. Вместо этого им придется, например, подтвердить свою личность в банковском приложении, которое подключено к их телефону и требует пароль или отпечаток пальца для подтверждения покупки.
Более подробную информацию о PSD2 можно найти здесь: https://www.europeanpaymentscouncil.eu/sites/default/files/infographic/2018-04/EPC_Infographic_PSD2_April%202018.pdf
3DSv2 приглашает продавцов прислать дополнительную информацию (обязательно / рекомендуется …). Все, что вам нужно знать как торговцу, можно найти здесь:
https://www.ingenico.nl/privacybeleid раздел 3.
В двух словах о COF: Клиент инициирует первую транзакцию с продавцом с помощью 3D-S (CIT).Начиная с этой первой транзакции, продавец имеет возможность выполнять повторяющиеся транзакции (подписка или с одобрения клиента -> токенизация), помеченные как транзакции MIT. MIT являются одним из исключений, предусмотренных в 3DSv2., Если они соответствуют следующим совокупным условиям:
- последующие транзакции первоначального CIT
- CIT выполнено с обязательной аутентификацией
- Между начальным CIT и последующими MIT выполняется динамическое связывание идентификаторов
- Либо из-за периодических юридических исключений, которые применяются к подпискам с фиксированной суммой и периодичностью (продавцам действительно рекомендуется аутентифицироваться на полную сумму + предоставить подробную информацию о количестве согласованных платежей с держателями карт. )
- Либо потому, что другие типы транзакций исключены из области действия SCA… в случае возврата платежа (защита ограничена подтвержденной суммой) и необходимость принятия этого риска эмитентом:
- Незапланированный COF: принцип последующих транзакций согласовывается с держателем карты, но сумма и / или периодичность не фиксируются
- Отраслевые практики: дополнительные, незаезд и т.д …
Для переходного периода схемы определили ID по умолчанию, который будет использоваться для последующих MIT, созданных до введения 3DS v2.
Поскольку эмитенты еще не предоставили нам достоверных данных, у нас нет информации об этом. MasterCard в настоящее время проводит опросы в Европе, но результаты могут сильно отличаться в зависимости от страны. Статус будет продолжать развиваться до сентября. В январе 2019 года только 2/3 эмитентов прошли сертификацию EMVCo v2.1, и в этом списке эмитентов поддержка исключений колебалась от 80% (повторяющиеся) до 50% (белые списки).
Если вы используете нашу страницу электронной коммерции, Ingenico позаботится обо всех обязательных полях.
Если вы интегрированы в DirectLink, что означает, что у вас есть собственная платежная страница, у нас есть пример Javascript, доступный на странице поддержки для сбора обязательных данных.
Для сбора дополнительной информации посетите нашу страницу поддержки о том, как интегрироваться с Ingenico.
Если аутентификация не является обязательным шагом (например, в случае регистрации карты или начальной транзакции из серии повторяющихся транзакций), эмитенты могут принять решение о прохождении аутентификации.В таком сценарии эмитент будет нести ответственность в случае возврата платежа.
Значение «Добавить карту» относится к случаю, когда провайдер кошелька использует протокол 3DS для добавления карты в свой кошелек. Это будет реализовано соответствующим провайдером кошелька.
Secure версии 2 является развитием существующих программ 3-D Secure версии 1: Verified by Visa, Mastercard SecureCode, AmericanExpress SafeKey, Diners / Discover ProtectBuy и JCB J / Secure.Он основан на спецификации, разработанной EMVco. EMVCo существует для облегчения взаимодействия по всему миру и принятия безопасных платежных транзакций. Он контролируется шестью организациями-членами EMVCo — American Express, Discover, JCB, Mastercard, UnionPay и Visa — и поддерживается десятками банков, продавцов, процессинговых компаний, поставщиков и других заинтересованных сторон отрасли, которые участвуют в качестве партнеров EMVCo.
Одно из основных отличий версии 2 состоит в том, что эмитент может использовать множество точек данных из транзакции для определения риска транзакции (анализ на основе рисков).Для транзакций с низким уровнем риска эмитенты не будут оспаривать транзакцию (например, не отправлять SMS-сообщение держателю карты), хотя аутентифицируют транзакцию (без трения). И наоборот, для транзакции с высоким риском эмитенты потребуют от держателя карты аутентификации с помощью SMS или биометрических средств (вызов).
Отдельно строгая аутентификация клиентов (SCA), необходимая с 1 января 2021 года для Европы и с 14 сентября 2021 года для Великобритании, 2019, как указано в PSD2, приведет к значительному увеличению количества транзакций, требующих использования аутентификации 3-D Secure.Использование 3-D Secure версии 2 должно максимально ограничить потенциальное негативное влияние на конверсию. Вкратце 3-D Secure версия 2 означает:
- Вам необходимо будет внедрить 3-D Secure до 1 января 2021 года, если ваши транзакции подпадают под требования ЕС PSD2 SCA (в случае, если вы еще не поддерживаете 3-D Secure).
- Вам рекомендуется (а в некоторых случаях и требуется) предоставить дополнительные точки данных для поддержки оценки рисков, выполняемой эмитентом в случае 3-D Secure версии 2
- Возможно, вам потребуется обновить свою политику конфиденциальности в отношении GDPR, поскольку вы можете делиться дополнительными точками данных с третьими сторонами
- Более удобный пользовательский интерфейс для ваших потребителей
На рынке ожидается, что значительный процент транзакций с использованием 3-D Secure версии 2 будет проходить без проблем, что не требует от держателя карты ничего дополнительного по сравнению с текущими потоками проверки без 3-D Secure.Это означает, что вы получаете выгоду от повышенного уровня безопасности и ответственности, который обеспечивается программами 3-D Secure, в то время как конверсия в процессе оформления заказа не должна иметь негативного влияния.
Эта ситуация возможна только в том случае, если вы интегрированы только через DirectLink (собственная страница продавца / FlexCheckOut), так как на странице платежной страницы, размещенной на Ingenico, Ingenico собирает обязательные данные.
Прежде всего, Ingenico идентифицирует поток, который будет направлен на v1 или v2, на основе номеров карт.
Если карта зарегистрирована V2, возможны следующие сценарии:
Обязательные данные:
- Если переданы неверные данные, транзакция блокируется
- Если некоторые данные отсутствуют, Ingenico направит вашу транзакцию в поток v1
- Если данные не передаются, транзакция НЕ блокируется, а перенаправляется в поток v1
Рекомендуемые или дополнительные данные:
- Если данные не передаются, транзакция НЕ блокируется, но не может воспользоваться освобождением.
Поскольку это определяется готовностью эквайеров, доступность 3DSv2 зависит от конкретного эквайера.
Большинство французских эквайеров поддержат надежную аутентификацию клиентов к 14 сентября 2019 года, но не исключения. О введении исключений будут доступны отдельные покупатели в период с октября 2019 года по март 2020 года.Чтобы упростить жизнь как продавцам, так и потребителям, PSD2 допускает некоторые исключения из строгой аутентификации клиентов.Важно отметить, что все транзакции, подпадающие под действие исключения, не освобождаются автоматически. В случае транзакций с картами, например, банк-эмитент карты решает, одобрено ли освобождение от налога или нет. Таким образом, даже если транзакция подпадает под исключение, клиенту все равно придется провести строгую аутентификацию клиента, если банк-эмитент карты захочет этого потребовать.
Наша тестовая платформа готова для вас начать тестирование.Симулятор поддерживает все сценарии.
Были предоставлены тестовые карты, которые можно найти на сайте поддержки, а также в среде TEST (Конфигурация > Техническая информация> Информация о тестировании ).
Свяжитесь с нами, если вы хотите начать использовать 3-D Secure версии 2 (3DSv2) в производстве.
Ваш сертификат PCI действителен в течение года и совместим с любым эквайером.
Мы находимся в процессе сертификации для версии 2.2, и он будет запущен в производство в четвертом квартале 2020 года.
Вместе с выпуском платформы в июле мы улучшили детали обзора транзакций. Доступные отдельные транзакции теперь содержат подробную информацию о том, какой поток (устаревшая версия 3DS v1 или 3Dsv2) был применен. Дополнительную информацию можно найти в наших примечаниях к выпуску 04.133 в бэк-офисе через Поддержка> Выпуски платформы> Выпуск 04.133.В дополнение к этому мы добавили новый параметр VERSION_3DS в наш инструмент электронной отчетности.
Возможные значения для VERSION_3DS:
V1 (для 3DS v1)
V2C (для потока вызова 3DS v2)
V2F (для потока без трения 3DS v2)
Чтобы добавить этот параметр в загрузку файла транзакции, следуйте инструкциям, как показано в этом видео:
Исключения — это транзакции, которые НЕ подпадают под действие правил PSD2 SCA:
- Почтовый / телефонный перевод
- Одноэтапное путешествие — PSP получателя (также известный как эквайер продавца) или PSP плательщика (также известный как эмитент способа оплаты покупателя) находится за пределами зоны EEA
- Анонимные карты предоплаты до 150 € (артикул 63)
- MIT — транзакции, инициированные продавцом
Исключения — это транзакции, подпадающие под действие правил PSD2 SCA:
- Операции на небольшую сумму
- Подписки
- Анализ рисков
- Белый список
Нет и не планируется.
В таком случае Ingenico автоматически переключится на 3-D Secure v1.
EBA (Европейское банковское управление) и национальные банки в каждой затронутой стране согласовали льготный период (как минимум до марта 2020 года). Это даст каждому игроку в сфере электронной коммерции возможность уточнить все детали, связанные с этим новым правилом. Тем не менее, мы по-прежнему настоятельно рекомендуем как можно скорее активировать 3DS в своей учетной записи (ах).
Поскольку наша ТЕСТОВАЯ среда готова, мы советуем вам как можно скорее начать тестирование вашей интеграции.
Нажмите здесь, если вы используете электронную коммерцию. Если вы используете свою страницу, нажмите здесь.
Если эмитент применяет новый набор правил PSD2, а 3DS не активен в учетной записи продавца, транзакция будет отклонена с новым кодом ошибки — мягкое отклонение. Поэтому убедитесь, что 3DS активна для каждого бренда в вашей учетной записи (ах).Если вы интегрированы с DirectLink (с сервера на сервер), вам нужно будет реализовать механизм мягкого отклонения.
Поскольку 3DSv2 вводит аутентификацию без проблем, время обработки транзакции может быть сокращено. И наоборот, если запрашивается строгая аутентификация клиента, время обработки может быть больше.
PSD2, SCA и 3DS
Что такое PSD2 и SCA?
PSD2 — это новый регламент Европейской экономической зоны (ЕЭЗ), который требует строгой аутентификации клиентов (SCA) как средства повышения безопасности и уровня авторизации при одновременном снижении мошенничества при онлайн-платежах.PSD2 повлияет только на транзакции, в которых банк-эмитент и банк-эквайер находятся в ЕЭЗ, поэтому это повлияет на вас, только если ваш банк-эквайер находится в ЕЭЗ.
SCA необходимо будет собрать до обработки платежа путем аутентификации двух из трех возможных идентификационных характеристик — того, что клиент владеет, знает или является.
3D Secure (3DS) стал наиболее распространенным и принятым во всем мире протоколом безопасности, который собирает и подтверждает SCA. 3DS была инициирована и создана Visa и MasterCard и может быть знакома некоторым продавцам по таким торговым маркам сетей карт, как Visa Secure и Mastercard Identity Check.Но PSD2 превращает 3DS в требование, а не в то, что нужно.
Вот версия из скальных заметок о том, как все это работает и как выглядит процесс:
- Когда клиент инициирует онлайн-транзакцию, банк-эмитент может пометить транзакции, для которых требуется SCA, на основе ряда критериев
- Ваш платежный шлюз получит этот запрос и инициирует 3DS для аутентификации клиента
- Chargify получит этот запрос и покажет вашему клиенту задание 3D Secure
- После подтверждения SCA он отправляется обратно в банк-эмитент для успешной обработки транзакции
Какие интеграции шлюзов доступны с 3D Secure и сохраненными учетными данными?
- Полоса
- Брейнтри
- CyberSource
- Windcave / Экспресс-платеж
- Адиен
- BlueSnap
Что вам нужно сделать, чтобы соответствовать PSD2?
Общие правила перечислены ниже.Посетите нашу страницу Testing 3D Secure для получения информации о шлюзе.
Обратитесь к своему шлюзу по поводу 3D Secure
Если вы соответствуете требованиям PSD2, первым делом нужно обратиться к шлюзу, чтобы включить 3D Secure в вашей учетной записи. Когда требуется SCA, ваш шлюз получит запрос и выполнит задачи 3D Secure, которые Chargify автоматически включит в процесс оформления заказа; подробнее об этом см. ниже).
Включить доступ к шлюзу 3D Secure в Chargify
После того, как вы включили 3D Secure со своим шлюзом, вам также может потребоваться выполнить определенные для шлюза обновления в вашей учетной записи Chargify, чтобы разрешить Chargify взаимодействовать со службой 3D Secure вашего шлюза.В некоторых случаях используется отдельная служба 3D Secure, поэтому вам необходимо добавить дополнительные учетные данные API, чтобы предоставить Chargify доступ для получения и обслуживания этих задач 3D Secure для ваших клиентов. Посетите страницу настроек шлюза в вашем, чтобы убедиться, что вы указали все необходимые учетные данные для включения 3D Secure.
Обновите вашу коллекцию карточек страниц
Если вы используете для платежей размещенные на Chargify страницы, такие как общедоступная страница регистрации, страница самообслуживания и общедоступные URL-адреса счетов-фактур, никаких дополнительных действий с вашей стороны не требуется.Все эти страницы были обновлены для обработки любых запросов SCA по умолчанию.
Любые пользовательские интеграции, которые создают подписки, транзакции или платежные профили по кредитным картам через API, должны быть проверены, чтобы убедиться, что они готовы к использованию 3D Secure.
- Дополнительная работа может потребоваться, если вы внедрили Chargify.js и ваш шлюз использует нашу стратегию пост-аутентификации, которая в настоящее время является только Stripe.
- Для сайтов, использующих Stripe, клиентов необходимо будет вручную перенаправить на
action_link
, который мы возвращаем, когда транзакция не удалась из-за требования SCA. - Для всех остальных шлюзов клиенту будет автоматически предоставлено всплывающее окно для аутентификации с помощью 3DS, когда их токен будет сгенерирован с помощью Chargify.js. Однако для этих шлюзов потребуется добавить поле в форму Chargify.js.
- Подробнее см. В нашей статье о тестировании 3D Secure.
- Для сайтов, использующих Stripe, клиентов необходимо будет вручную перенаправить на
- Chargify Direct: это старый метод интеграции, который устарел и не поддерживает 3D Secure. Если вы используете Chargify Direct, мы рекомендуем вам перейти на нашу новую версию Chargify.js, который позволяет вам воспользоваться всеми нашими недавно выпущенными функциями и снять с вашей компании бремя соответствия требованиям PCI. Для получения дополнительной информации о том, как переключиться с Chargify Direct на Chargify.js, посетите нашу документацию для разработчиков.
Обновите электронную почту напоминаний
Есть два случая, когда транзакции создаются без присутствия вашего клиента: транзакции продления подписки и транзакции, созданные при создании новой подписки в пользовательском интерфейсе Chargify вручную.Эти транзакции освобождены от SCA и очень редко требуют SCA. Мы разработали нашу систему напоминаний, чтобы помочь вам уберечь эти транзакции от сбоев, автоматически отправив электронные письма, чтобы сообщить вашему клиенту причину сбоя транзакции вместе с предложением посетить страницу самообслуживания Chargify, чтобы либо авторизовать транзакцию с помощью 3D Secure, либо ввести новую кредитную карту.
Что еще делает Chargify, чтобы ваши транзакции успешно обрабатывались в PSD2?
Chargify проделал большую работу, чтобы гарантировать, что ваши транзакции будут освобождены от SCA, где это возможно, и гарантировать, что, когда SCA требуется, услуга 3D Secure вашего шлюза беспрепятственно проходит через процедуры оформления заказа Chargify для достижения максимально возможных показателей успеха для вашего клиенты.Ниже приведен список различных рабочих процессов, которые были изменены для учета запросов SCA.
Сделки по продлению
Сохраненные учетные данные : транзакции продления исключены из SCA, поскольку нет клиента для аутентификации транзакции. Чтобы получить это исключение, транзакция должна быть помечена как «транзакция, инициированная продавцом» и должна включать идентификатор предыдущей транзакции, чтобы доказать, что предыдущие отношения существуют с этим клиентом. Во многих случаях шлюз автоматизировал этот процесс, и мы просто включаем повторяющийся флаг, когда отправляем эти транзакции на шлюз.Однако некоторые шлюзы не поддерживают сохраненные учетные данные, и в этих случаях мы отправляем эти транзакции как MIT и сами включаем предыдущие транзакции, чтобы гарантировать, что эти транзакции остаются свободными от SCA.
3D Secure : Хотя транзакции продления всегда должны освобождаться от SCA, в действительности банк-эмитент может проигнорировать это освобождение и запросить SCA в любое время. Поэтому мы также добавили меры, чтобы гарантировать, что, когда SCA требуется для транзакций продления, ваши клиенты могут авторизовать транзакцию в удобное для них время.Имейте в виду, что если транзакция продления не будет успешной из-за того, что требуется SCA, подписка перейдет в статус просроченной, и начнется напоминание.
Обновите электронные письма с напоминаниями о сбоях из-за SCA
Если для транзакции обновления требуется SCA, транзакция завершится ошибкой с кодом причины, связанным с требуемым SCA. Подписка перейдет в просроченный статус, и клиенту будут отправлены электронные письма с напоминанием о том, почему транзакция не удалась, и с предложением посетить страницу самообслуживания Chargify для авторизации транзакции.Мы рекомендуем обновлять электронные письма с напоминаниями, чтобы адаптировать их для ваших клиентов.
Страницы самообслуживания
Наши страницы самообслуживания определят, ожидает ли транзакция продления SCA, и будут включать ссылку на страницу 3D Secure, позволяющую клиенту аутентифицировать транзакцию, а не вводить новую информацию о кредитной карте.
Когда новые кредитные карты собираются с использованием страниц самообслуживания Chargify (SSP), Chargify выполнит авторизацию карты с помощью 3D Secure, которая будет использоваться в качестве начальных транзакций, чтобы гарантировать успешную обработку ваших последующих транзакций продления.
Если предыдущая транзакция по подписке ожидает SCA, то на SSP будет показана ссылка, чтобы ваш клиент мог пройти аутентификацию через 3D Secure прямо со страницы самообслуживания.
Счета
Если SCA требуется, когда ваш клиент пытается оплатить счет Chargify, страница запроса 3D Secure вашего шлюза будет представлена вашему клиенту в модальном или всплывающем окне.
Публичные страницы регистрации
Когда SCA требуется при создании подписок с использованием общедоступных страниц регистрации Chargify, вызовы 3D Secure будут представлены вашему клиенту непосредственно в PSP, и подписка не будет создана, если 3D Secure не пройдет успешно.
Создание подписок в пользовательском интерфейсе Chargify
Когда вы создаете подписки в пользовательском интерфейсе Chargify, эти транзакции будут классифицироваться как почтовые и телефонные заказы (MOTO), когда это возможно, поскольку информация о кредитной карте обычно собирается по телефону, почте или другим аналогичным способом. По большей части SCA не требуется, но банк клиента может запросить подтверждение в любое время.
Если начальная транзакция произойдет и завершится неудачно из-за SCA, подписка не будет создана.Если требуется SCA и вы предпочитаете, чтобы клиент авторизовал транзакцию через поток напоминаний, вы можете просто выдвинуть дату начала подписки. Обратите внимание, что при таком подходе не будет взиматься плата за пробную версию или установку продукта по подписке.
Создание транзакций по кредитной карте или авторизации через API и Chargify.js
Когда SCA требуется для транзакций, созданных через API Chargify, Chargify вернет ответ с параметром ссылки переадресации, называемым action_link.Вам нужно будет убедиться, что ваши страницы обновлены для обработки этих перенаправлений action_link. Chargify интегрирован с системами 3D Secure всех поддерживаемых 3D Secure шлюзов, чтобы гарантировать беспрепятственную передачу URL-адресов и токенов 3DS между Chargify, вашим шлюзом, службой 3D Secure вашего шлюза, Visa / Mastercard и банком-эмитентом.
Шлюзы предварительной аутентификации
Платежные шлюзыс предварительной аутентификацией, такие как CyberSource, Windcave (ранее Payment Express) или Adyen, требуют, чтобы конечный клиент активно участвовал в сеансе для проверки SCA через 3D Secure.Из-за этого требования некоторые рабочие процессы не поддерживаются, поскольку в них не участвует конечный клиент.
- Если сбор карты с передачей полных сведений о кредитной карте происходит через API (включая новые регистрации и обновления карт), конечный клиент не участвует в сеансе, поэтому этот метод сбора карт не поддерживается.
- Если сбор карт происходит через пользовательский интерфейс администратора Chargify, конечный покупатель не участвует в сеансе, поэтому этот метод сбора карт не поддерживается.
Рекомендуется использовать общедоступные страницы регистрации для новых регистраций, а также страницы самообслуживания или платежный портал для обновления карт. Если вы хотите продолжить использование API или пользовательского интерфейса для подписки, вам нужно будет настроить свой поток, чтобы подписать конечного клиента на бесплатный / бесплатный продукт, который не требует сбора карты, заберите его карту через самообслуживание. -сервисная страница или платежный портал, а затем выполнить миграцию, чтобы взимать плату за продукт.
3ДС 2
Копия
curl -X POST https: // secure.payu.com/api/v2_1/orders \
-H "Content-Type: application / json" \
-H "Авторизация: предъявитель 3e5cac39-7e38-4139-8fd6-30adc06a61bd" \
-d '{
"continueUrl": "http://www.payu.pl",
"customerIp": "216.72.35.5",
"merchantPosId": "145227",
"description": "Заказ с обязательными полями 3DS 2",
"currencyCode": "PLN",
"totalAmount": 300,
"товары": [
{
"name": "продукт",
"unitPrice": 300,
«количество»: 1
}
],
"покупатель": {
"firstName": "Джон",
"lastName": "Лань",
"phone": "+48 555555555",
"email": "john @ doe.пл ",
"Доставка": {
«улица»: «Доставка ул. 1»,
"postalCode": "55-033",
"city": "Город доставки",
"состояние": "30",
"countryCode": "PL"
}
},
"threeDsAuthentication": {
"картхолдер": {
"name": "Джо Доу",
"Платежный адрес": {
"улица": "Биллинговая ул. 1",
"postalCode": "33-055",
"город": "Биллингтон",
«состояние»: «30»,
"countryCode": "PL"
}
},
"browser": {
"acceptHeaders": "* / *",
"screenWidth": "1536",
"javaEnabled": ложь,
"timezoneOffset": "-120",
"screenHeight": "864",
"requestIP": "216.72,35,5 ",
"language": "en",
"userAgent": "Mozilla / 5.0 (Windows NT 10.0; Win64; x64; rv: 81.0) Gecko / 20100101 Firefox / 81.0",
"colorDepth": "24"
}
}
} '
Копия
curl -X POST https://secure.snd.payu.com/api/v2_1/orders \
-H "Content-Type: application / json" \
-H "Авторизация: предъявитель d9a4536e-62ba-4f60-8017-6053211d3f47" \
-d '{
"continueUrl": "http: // www.payu.pl ",
"customerIp": "216.72.35.5",
"merchantPosId": "300746",
"description": "Заказ с обязательными полями 3DS 2",
"currencyCode": "PLN",
"totalAmount": 300,
"товары": [
{
"name": "продукт",
"unitPrice": 300,
«количество»: 1
}
],
"покупатель": {
"firstName": "Джон",
"lastName": "Лань",
"phone": "+48 555555555",
"электронная почта": "[email protected]",
"Доставка": {
"улица": "Доставка по ул.1 ",
"postalCode": "55033",
"city": "Город доставки",
«состояние»: «30»,
"countryCode": "PL"
}
},
"threeDsAuthentication": {
"картхолдер": {
"name": "Джо Доу",
"Платежный адрес": {
"улица": "Биллинговая ул. 1",
"postalCode": "33055",
"город": "Биллингтон",
«состояние»: «30»,
"countryCode": "PL"
}
},
"browser": {
"acceptHeaders": "* / *",
"screenWidth": "1536",
"javaEnabled": ложь,
"timezoneOffset": "-120",
"screenHeight": "864",
"requestIP": "216.72,35,5 ",
"language": "en",
"userAgent": "Mozilla / 5.0 (Windows NT 10.0; Win64; x64; rv: 81.0) Gecko / 20100101 Firefox / 81.0",
"colorDepth": "24"
}
}
} '
.