3D sécurisé
Ajoutez l'authentification de l'émetteur aux paiements par carte tandis que DEUNA maintient la cohérence du cycle de vie des paiements.
Sur cette page
3D Secure (3DS) authentifie un titulaire de carte auprès de la banque émettrice avant la poursuite du paiement par carte. DEUNA intègre cette authentification au même flux de paiement, que DEUNA gère l'expérience 3DS ou que le fournisseur de paiement sélectionné fournisse son flux 3DS pris en charge.
Comment fonctionne un paiement 3DS#
L'émetteur choisit l'expérience d'authentification :
Le succès de l’authentification n’est pas le succès du paiement. Il permet à l'autorisation de continuer. Évaluez toujours le statut de paiement final après l’étape 3DS.
Modèles 3DS pris en charge#
3DS géré par DEUNA
DEUNA coordonne l'authentification et transmet le résultat dans l'autorisation de paiement. Cela donne aux commerçants une seule intégration et un seul contrat d'action d'achat sur des connexions d'acquisition compatibles.
Utilisez ce modèle lorsque vous souhaitez que DEUNA gère le parcours d'authentification et maintienne le comportement de paiement cohérent entre les fournisseurs.
3DS géré par le fournisseur
Certains prestataires de paiement exposent leur propre flux 3DS via leur connexion DEUNA. DEUNA normalise l'action requise du client dans la réponse de paiement et poursuit le paiement une fois l'authentification terminée.
La prise en charge varie selon le fournisseur, le pays, le réseau de cartes et la configuration de connexion. Utilisez le direct catalogue de passerelles de paiement pour vérifier les fonctionnalités 3DS annoncées, puis confirmez l'activation auprès de votre responsable de compte technique (TAM) DEUNA.
Où ça marche#
| Intégration | Expérience d'achat | Responsabilité du commerçant |
|---|---|---|
| Widget de paiement | DEUNA présente le défi dans l'expérience ou la redirection des widgets pris en charge. | Écoutez le résultat du widget et confirmez le statut de paiement final. |
| Lien de paiement | DEUNA présente et complète l'expérience d'authentification prise en charge. | Configurez l’expérience de retour et consommez le statut final ou le webhook. |
| API directe | La réponse de paiement revient pending_3ds et un authorization_3ds prochaine action lorsque l'acheteur doit agir. | Présentez l'action suivante avec un SDK DEUNA ou suivez l'URL renvoyée, puis rapprochez le statut final. |
| Coffre-fort de paiement | Un paiement par carte enregistré peut renvoyer la même action suivante 3DS. | Utilisation initNextAction dans un SDK pris en charge ou implémentez l’action renvoyée en toute sécurité. |
Des données qui améliorent l'authentification#
Des données complètes et véridiques sur les acheteurs et les appareils aident l'émetteur à prendre une meilleure décision en matière de risque et peuvent augmenter les chances d'obtenir un résultat sans friction.
| Groupe de données | Champs recommandés |
|---|---|
| Paiement | Montant, devise ISO 4217, carte ou jeton de carte et référence du commerçant |
| Acheteur | Prénom, nom, email et numéro de téléphone |
| Adresse de facturation | Ligne d'adresse, ville, code postal, pays ISO 3166-1 alpha-2 et code d'état ISO 3166-2 le cas échéant |
| Commande | Description de l'article, quantité, montant et contexte d'expédition si disponible |
| Appareil | Identifiant de périphérique/session, adresse IP, agent utilisateur, langue du navigateur, dimensions de l'écran, profondeur de couleur et fuseau horaire |
N’envoyez pas d’espaces réservés. Pour les États-Unis, le Canada et la Chine, envoyez un code de subdivision ISO 3166-2 valide lorsque l'adresse inclut un état ou une province. L'enrichissement des adresses peut être disponible pour certaines configurations de compte, mais le commerçant reste responsable de la collecte de données de paiement précises.
Conseils sur le statut et la responsabilité#
pending_3dssignifie que l'authentification est incomplète et que le paiement n'est pas résolu.processedouauthorizedsignifie que le paiement s'est poursuivi avec succès après l'authentification.denied,cancelled, ouexpiredsignifie que le paiement n’a pas été effectué.- Une authentification réussie peut offrir des avantages en matière de responsabilité contre la fraude, mais l'éligibilité dépend du réseau de cartes, de l'ECI, de la valeur d'authentification, du type de transaction, des règles du marché et du motif du litige. Ne déduisez pas le transfert de responsabilité du seul statut de paiement.
Consultez Flux de travail et statuts de paiement pour le cycle de vie complet et Flux d'achat 3DS pour l'intégration de l'API.
Prochaines étapes#
pending_3ds, next_action, callbacks, and final-state reconciliation.Comparez le support des fournisseursFiltrez le catalogue de fournisseurs généré par fonctionnalité 3DS.