カードのトークン化とCVV検証
決済プロセッサによるトークン化は、決済カードの機密データを、プロセッサが生成する一意のトークンに置き換えます。
トークン化の主な特徴は以下のとおりです。
- 透明性: プロセッサによるトークン化は、トランザクションフローにシームレスに統合されます。
- 柔軟性: 複数のプロセッサを使用してトークン化を行い、CVV を入力せずに購入できます。
- CVVの更新:プロセッサで必要な場合、DEUNAのカード保管庫に保存済みのカードのCVVを更新します。
プロセッサによるトークン化#
プロセッサは、トークンを使用して、カード情報を安全に処理することなく、取引を実行します。
お客様のカードをトークン化するには:
- DEUNAに、PSPによるトークン化機能の要求を商人から依頼してください。
- カードトークン化をサポートするプロセッサの方法を実装します。
- 場合によっては、トークン化のためにプロセッサとの事前契約が必要となる場合があります。
カード検証メタデータ#
トークン化と検証は関連していますが、別の処理です。保存済みカードに検証メタデータが付与されるのは、DEUNAが金額ゼロのオーソリ、または許容される処理状態に到達した決済トランザクションによってカードを確認した後のみです。それまでは、カード取得レスポンスで任意の検証メタデータが省略されます。
詳細は 保存済みカードの一覧表示と取得 で、レスポンス仕様、検証元、ペイロード例を確認できます。
接続ごとのCVV検証#
一部のプロセッサは、トークン化されたカードの CVV.
CVV検証は、決済プロセッサの接続ごとに個別に有効または無効にできます。有効な場合、その接続にルーティングされた決済では、有効なカードフローに従ってCVVを取得し検証します。無効な場合、その接続にルーティングされた対象決済はCVVなしで続行できます。
複数の対象接続がある決済戦略では、各接続が独自のCVV要件を保持します。そのため、1つの接続がCVVを要求しない設定でも、ルーティングルールや別の接続でCVVが必要になる場合があります。
決済プロセッサのレスポンスに exclude_cvv: trueが含まれる場合、選択された接続では、対象フローで顧客が CVV を入力する必要はありません。このレスポンスは接続レベルの動作を示すもので、CVVをグローバルに無効化するリクエスト設定ではありません。
DEUNAネットワークにすでにトークン化されたカードがある支払い方法の場合、 CVV を入力する必要はありません。
例
{
"enabled": true,
"method_type": "credit_card",
"processor_name": "kuski",
"exclude_cvv": true,
}