Pular para o conteúdo principal
Nesta página

O 3D Secure (3DS) autentica o titular da carteira com o banco emissor antes de uma transação com cartão ser concluída. A DEUNA integra essa autenticação ao mesmo fluxo de pagamento, seja a DEUNA gerenciando a experiência 3DS ou o provedor selecionado fornecendo seu fluxo 3DS suportado.

Como uma transação 3DS funciona#

Diagrama de sequência
1Shopper2Checkout3DEUNA4Issuing bankSubmit card paymentCreate paymentRequest cardholder authenticationFrictionless authenticationAuthentication resultContinue authorizationChallenge requiredpending_3ds + next_actionPresent issuer challengeComplete authenticationAuthentication resultContinue authorizationFinal payment status
Comerciante ou clienteDEUNA

O emissor escolhe a experiência de autenticação:

O sucesso na autenticação não garante o pagamento. Permite que a autorização continue. Sempre avalie o status final de pagamento após a etapa 3DS.

Modelos 3DS suportados#

3DS gerenciado pela DEUNA

A DEUNA coordena a autenticação e passa o resultado para a autorização de pagamento. Isso oferece aos comerciantes uma única integração e um único contrato com o cliente em conexões de aceitação compatíveis.

Utilize este modelo quando desejar que a DEUNA gerencie a jornada de autenticação e mantenha o comportamento de checkout consistente em diferentes provedores.

3DS gerenciado pelo provedor

Alguns provedores de pagamento expõem seu próprio fluxo 3DS através de sua conexão DEUNA. A DEUNA normaliza a ação necessária do cliente na resposta de pagamento e continua o pagamento quando a autenticação termina.

O suporte varia de acordo com o provedor, o país, a rede da placa e a configuração da conexão. Utilize o ao vivo catálogo de gateway de pagamento para verificar os recursos 3DS anunciados e, em seguida, confirme a ativação com seu gerente técnico de contas (TAM) da DEUNA.

Onde funciona#

IntegraçãoExperiência do compradorResponsabilidade do comerciante
Widget de pagamentoA DEUNA apresenta o fluxo dentro da experiência ou redirecionamento do widget suportado.Monitore o resultado do widget e confirme o status final do pagamento.
Link de PagamentoA DEUNA apresenta e completa a experiência de autenticação suportada.Configure a experiência de retorno e consuma o status final ou webhook.
API DiretaA resposta de pagamento retorna pending_3ds e uma authorization_3ds ação subsequente quando o cliente deve agir.Apresente a ação subsequente usando o SDK da DEUNA ou seguindo a URL retornada, e então reconcilie o status final.
Cofre de PagamentosUm pagamento de cartão salvo pode retornar a mesma ação 3DS.Uso initNextAction Implemente a ação retornada com segurança, usando um SDK suportado.

Dados que melhoram a autenticação#

Dados completos e verdadeiros do comprador e do dispositivo ajudam o emissor a tomar uma decisão de risco melhor e podem aumentar a chance de um resultado sem atrito.

Grupo de dadosCampos recomendados
PagamentoValor, moeda ISO 4217, cartão ou token de cartão e referência do comerciante
CompradorNome, sobrenome, e-mail e número de telefone
Endereço de cobrançaLinha de endereço, cidade, código postal, país ISO 3166-1 alfa-2 e código de estado ISO 3166-2 quando aplicável
PedidoDescrição do item, quantidade, valor e contexto de envio, quando disponível
DispositivoIdentificador do dispositivo/sessão, endereço IP, agente do usuário, idioma do navegador, dimensões da tela, profundidade de cor e fuso horário.

Não enviar marcadores. Para os Estados Unidos, Canadá e China, envie um código de subdivisão ISO 3166-2 válido quando o endereço incluir um estado ou província. A enriquecimento de endereços pode estar disponível para configurações de conta selecionadas, mas o comerciante é responsável por coletar dados de checkout precisos.

Status e orientação de responsabilidade.#

  • pending_3ds Indica que a autenticação está incompleta e o pagamento não foi concluído.
  • processed ou authorized Indica que o pagamento foi concluído com sucesso após a autenticação.
  • denied, cancelled, ou expired Indica que o pagamento não foi concluído.
  • Uma autenticação bem-sucedida pode fornecer benefícios de proteção contra fraudes, mas a elegibilidade depende da rede do cartão, ECI, valor de autenticação, tipo de transação, regras de mercado e motivo da disputa. Não se deve inferir a transferência de responsabilidade apenas com base no status do pagamento.

Consulte Fluxo de Pagamento & Statuses para todo o ciclo de vida e fluxo de compra 3DS para integração com a API.

Próximos passos#

Nesta seção