-1

(これが正しい場所であるかどうかは不明ですが、そうでない場合は他のフォーラムを指摘してください)。クレジットカードトークン:2要素認証を回避するにはどうすればよいですか?

私は欧州に拠点を置いています。私は、銀行のセキュアな支払いサービスの一環として、彼の銀行が提供するトークンシステムを使用するクライアントのための請求システムを設定しました。 (言い換えれば、これはPaypal、Braintree、Stripeのような大きなアメリカのサービスではありません...)。

システムにクレジットカードを入力するには、この 銀行が最初に0.01ユーロを請求する必要があります...そして、それを行うと、クレジットカードの所有者はテキストを取得しますその料金を承認するためのメッセージコード。カード番号を入力することはできません。私のクライアントにとっては、これは様々な理由から実用的ではありません。私たちは銀行に尋ねましたが、これはすべてカード発行銀行に依存しており、何もできません。

私の質問は...これを避けるにはどうすればよいですか?私が覚えていることから、私が使った他のトークン化システムも最初の0.01セントの課金がありましたが、(2FAが普及するまでには数年前のことですが)大口のペイメントプロセッサー(Authorize.net、Stripeなど)は、初期費用をかけずにクレジットカードを保管し、プロセスで二要素認証を起動することなく、どのように管理しますか?

ありがとうございました。

答えて

1

許可(有料ではありません)を行う理由は、カードが保存される前に有効であることを確認することです。

ただし、$ 0.01の認可は、これを行うための古い方法とみなされています。ほとんどのカード取得者は、カードが有効であることを確認するためにのみ、0.00ドルの認証値を使用することができます。これは、サポートされている2FAをトリガーすべきではありません。

明らかに、これは支払プロセッサがこの「新しい」機能をサポートしているかどうかによって異なります。少数はまだ彼らの方法で立ち往生しています

もう1つの方法は、完全なトランザクション値を処理することです。トークン化のためにカードを提出する必要はありませんが、あなたのビジネスユースケースによって異なります。

+0

お返事ありがとうございます。 0.00ユーロを送金しようとしましたが、システムはエラーを返しました。我々は今、0.00ユーロのオペレーションを可能にするように決済プロセッサーをロビーに向かせる予定で、これを許可する他の企業に名前を付けることができれば、ケースを強化するだろう。あなたは特定の例を知っていますか? (Paypal、Authorize.net ...)それとも、今の大企業のすべてですか? – PaulJ

+1

@PaulJ私はすべての大きなプロセッサが今これをサポートすべきだと言います。ここにAuthorize.netの変更を反映させる(2009年に導入された!)https://community.developer.authorize.net/t5/News-and-Announcements/Authorize-Net-Support-of-Visa-Mandates/td-p/ 518 – PaulG

関連する問題