Tokenisation des cartes et vérification du CVV
Sur cette page
La tokenisation par les processeurs de paiement remplace les données sensibles des cartes de paiement par des jetons uniques générés par le processeur.
Les principales caractéristiques de la tokenisation sont :
- Transparence: La tokenisation du processeur s'intègre de manière transparente dans le flux de transactions.
- Flexibilité: Utilisez plusieurs processeurs pour la tokenisation et effectuez des achats sans CVV.
- Mise à jour du CVV: Mettez à jour le CVV des cartes déjà stockées dans le coffre-fort de cartes DEUNA lorsque le processeur l’exige.
Tokenisation par processeur#
Le processeur utilise les jetons pour effectuer des transactions en toute sécurité, sans avoir besoin de gérer des informations confidentielles sur la carte au cours du processus transactionnel.
Pour tokeniser les cartes de vos clients :
- Demandez la fonctionnalité de tokenisation PSP du commerçant à DEUNA.
- Implémentez des méthodes de processeur prenant en charge la tokenisation des cartes.
- Dans certains cas, vous devez avoir un accord préalable avec le processeur pour la tokenisation.
Métadonnées de vérification des cartes#
La tokenisation et la vérification sont liées, mais distinctes. Une carte enregistrée ne reçoit des métadonnées de vérification qu’après sa confirmation par DEUNA au moyen d’une autorisation de montant nul ou d’une transaction de paiement qui atteint un état de traitement accepté. Jusque-là, les réponses de récupération de cartes omettent les métadonnées de vérification facultatives.
Consultez Lister et récupérer les cartes enregistrées pour consulter le contrat de réponse, les sources de vérification et un exemple de payload.
Vérification du CVV par connexion#
Certains processeurs exigent que les cartes tokenisées de l'utilisateur entrent à nouveau dans le CVV.
La vérification du CVV peut être activée ou désactivée indépendamment pour chaque connexion à un processeur de paiement. Lorsqu’elle est activée, les paiements acheminés via cette connexion collectent et valident le CVV conformément au flux de carte actif. Lorsqu’elle est désactivée, les paiements éligibles acheminés via cette connexion peuvent être traités sans CVV.
Dans une stratégie de paiement comportant plusieurs connexions éligibles, chaque connexion conserve sa propre exigence de CVV. Les règles de routage ou une autre connexion peuvent donc toujours exiger le CVV, même si une connexion est configurée pour ne pas le demander.
Si une réponse du processeur de paiement contient exclude_cvv: true, la connexion sélectionnée n’exige pas que le client saisisse le CVV pour ce flux éligible. Cette réponse reflète le comportement au niveau de la connexion ; il ne s’agit pas d’un paramètre de requête qui désactive globalement le CVV.
Pour les moyens de paiement disposant déjà d'une carte tokenisée dans le réseau DEUNA, le CVV doit toujours être demandé lors du traitement d’une transaction pour des cartes utilisées pour la première fois par un utilisateur ou qui n’ont pas été enregistrées.
Exemple
{
"enabled": true,
"method_type": "credit_card",
"processor_name": "kuski",
"exclude_cvv": true,
}