Tokenização de cartões e verificação do CVV
Nesta página
A tokenização por processadores de pagamento substitui dados confidenciais de cartões de pagamento por tokens exclusivos gerados pelo processador.
As principais características da tokenização são:
- Transparência: a tokenização do processador integra-se de forma transparente ao fluxo de transação.
- Flexibilidade: Use vários processadores para tokenização e faça compras sem CVV.
- Atualização do CVV: Atualize o CVV dos cartões já armazenados no cofre de cartões da DEUNA quando exigido pelo processador.
Tokenização por processador#
O processador utiliza os tokens para realizar transações de forma segura, sem a necessidade de lidar com informações confidenciais do cartão no processo transacional.
Para tokenizar os cartões dos seus clientes:
- Solicite a funcionalidade de tokenização PSP do comerciante à DEUNA.
- Implemente métodos de processador que suportem tokenização de cartão.
- Em alguns casos, é necessário ter um acordo prévio com o processador para tokenização.
Metadados de verificação do cartão#
Tokenização e verificação são relacionadas, mas distintas. Um cartão armazenado recebe metadados de verificação somente depois que a DEUNA o confirma por meio de uma autorização de valor zero ou de uma transação de pagamento que atinge um estado de processamento aceito. Até lá, as respostas de consulta de cartões omitem os metadados de verificação opcionais.
Consulte Listar e obter cartões armazenados para consultar o contrato da resposta, as fontes de verificação e um payload de exemplo.
Verificação do CVV por conexão#
Alguns processadores exigem que os cartões tokenizados do usuário entrem novamente no CVV.
A verificação do CVV pode ser ativada ou desativada de forma independente para cada conexão com um processador de pagamentos. Quando ativada, os pagamentos roteados por essa conexão coletam e validam o CVV de acordo com o fluxo de cartão ativo. Quando desativada, os pagamentos elegíveis roteados por essa conexão podem prosseguir sem CVV.
Em uma estratégia de pagamento com várias conexões elegíveis, cada conexão mantém seu próprio requisito de CVV. Portanto, as regras de roteamento ou outra conexão ainda podem exigir o CVV, mesmo quando uma conexão está configurada para não exigi-lo.
Se uma resposta do processador de pagamentos contiver exclude_cvv: true, a conexão selecionada não exige que o cliente insira o CVV para esse fluxo elegível. Essa resposta reflete o comportamento no nível da conexão; não é uma configuração da solicitação que desativa o CVV globalmente.
Para meios de pagamento que já possuam cartão tokenizado na rede DEUNA, o CVV deverá ser sempre solicitado no processamento de uma transação para cartões utilizados pela primeira vez por um usuário ou que não tenham sido salvos.
Exemplo
{
"enabled": true,
"method_type": "credit_card",
"processor_name": "kuski",
"exclude_cvv": true,
}