Сигурност

3DS fallback

3DS резервен вариант за непрекъсната обработка на плащания, автоматично преминаване към 3DS1, когато 3DS2 не е налично или среща проблеми, което осигурява непрекъснат поток на транзакции и предотвратява технически откази за защита на приходите на търговеца.

Категория
Сигурност
Възможности
6
Налично на
Всички планове
Кандидатствай сега

Осигурете непрекъснатост на транзакциите, дори когато 3D Secure 2 е недостъпен или среща проблеми. Механизмът за 3DS fallback на Cardflo автоматично превключва към 3DS 1.0, предотвратявайки откази, които иначе биха възникнали.

Това поддържа потока на транзакциите и осигурява приходи за търговците.

Обхватът на PCI е минимизиран чрез хоствани полета и мрежови токени, а чувствителни данни никога не докосват вашите сървъри. Силното клиентско удостоверяване се прилага интелигентно, за да задоволи както регулаторите, така и екипите за конверсия.

Преглед на 3DS fallbackпреглед

3DS fallback е логика за непредвидени ситуации, използвана в платежния шлюз или слоя за оркестрация за управление на неуспешни удостоверявания по време на 3D Secure 2 (3DS2) ръкостискане.

Докато индустрията е приоритизирала приемането на 3DS2 за изпълнение на изискванията на SCA съгласно PSD2, някои регионални издатели или по-стари банкови инфраструктури може все още да не поддържат най-новите протоколи.

Ако първоначална заявка за 3DS2 срещне техническа грешка, изчакване или отговор, показващ, че издателят не е регистриран, механизъм за връщане се опитва да инициира 3DS1 (Legacy 3D Secure). Този процес гарантира, че транзакцията остава допустима за удостоверяване, вместо да се превърне в твърд отказ.

Чрез опитване на по-стария протокол, търговците все още могат да изпълнят регулаторните изисквания и да осигурят прехвърляне на отговорност, при условие че издателят все още поддържа стар Access Control Server (ACS). Тази вторична логика за маршрутизиране се намира между първоначалната заявка за удостоверяване и окончателното обаждане за оторизация до приобретателя.

Как работи 3DS fallbackработи

  1. Първоначален опит за версия на 3DS2

    Търговецът инициира транзакция през шлюза, който първо се опитва да идентифицира подходящата версия на 3DS2, поддържана от издателя. Системата анализира BIN и отговора на Directory Server, за да определи дали по-новият, безпроблемен протокол е наличен за конкретния картодържател.

  2. Откриване на грешка или неучастие

    Ако Directory Server върне статус, показващ, че издателят не е имплементирал 3DS2, или ако възникне техническа грешка по време на обмена на версии, системата идентифицира това като потенциална точка на отказ, която би довела до отказ на транзакция, ако не бъде адресирана.

  3. Автоматично изграждане на 3DS1 съобщение

    Двигателят за връщане незабавно преформатира заявката за удостоверяване в съобщение, съвместимо с 3DS1. Това включва генериране на необходимите URL адреси за пренасочване за старото предизвикателство, базирано на браузър, като се гарантира, че клиентът е прехвърлен към страницата за удостоверяване на издателя без твърдо изоставяне на платежната сесия.

Защо 3DS fallback е от значение

Предотвратяване на технически откази

Разчитането единствено на 3DS2 може да доведе до ненужни неуспешни плащания при взаимодействие с издатели на развиващите се пазари или тези със забавени актуализации на инфраструктурата. Логиката за връщане гарантира, че липсата на поддръжка на модерен протокол не се превръща автоматично в изгубена продажба, поддържайки процента на конверсия на търговеца в различни бази от картодържатели.

Регулаторно съответствие и сигурност

В юрисдикции, управлявани от PSD2, удостоверяването е законово изискване за повечето отдалечени транзакции. Връщането към 3DS1 позволява на търговците да останат съвместими с правилата за Strong Customer Authentication (SCA), когато предпочитаният път на 3DS2 е недостъпен, избягвайки риска от наложени от регулатора блокове на транзакции или глоби за несъответствие.

Регулаторни бележки за 3DS fallback

Compliance with European scheme rules

Under current European regulations, issuers hold the final authority over authentication decisions and can mandate a challenge at any time. When an issuer issues a soft decline, the merchant must respect this decision by presenting a compliant step-up interface.

Failure to accommodate these responses leads to scheme penalties and elevated abandonment rates.

The Cardflo gateway ensures that all 3DS fallback mechanisms meet the technical standards defined by the major card schemes.

By capturing the resulting authentication values and passing them to acquirer partners, merchants remain fully compliant with regional mandates while successfully authorising transactions that the issuer initially blocked.

Cryptographic evidence for chargeback defence

To qualify for liability shifts under scheme rules, merchants must provide cryptographic evidence that the cardholder successfully completed an authentication challenge.

When a transaction requires auth failover handling, the system must precisely capture the authentication values generated by the issuer access control server following the step-up phase.

Submitting these exact cryptographic elements within the final authorisation payload is mandatory for maintaining fraud dispute protection.

The orchestration logic parses the secondary challenge response to extract these values, ensuring that even transactions recovered from an initial soft decline remain fully protected against fraudulent chargeback claims.

Случаи на употреба на 3DS fallbackслучаи на употреба

Трансгранична търговия

Търговци, продаващи на клиенти в региони, където приемането на 3DS2 изостава от Европа или Северна Америка, използват връщане, за да поддържат успешни нива на удостоверяване.

Поддръжка на стари издатели

Търговци на дребно с голям обем транзакции от малки регионални банки или кредитни съюзи, които все още работят с инфраструктура на стария 3DS1.

Сигурност на високорискови транзакции

Бизнесите във високорискови сектори използват връщане, за да гарантират, че всеки възможен път за удостоверяване е изпробван, максимизирайки шансовете за осигуряване на прехвърляне на отговорност.

Стабилност на платформата и пазара

Пазарите с разнообразни под-търговци използват връщане, за да гарантират, че различните типове карти и отговори на издатели не нарушават общото изживяване при плащане.

3DS fallback в цифри

85-95%
Диапазон на успех на удостоверяването

Типични нива на успех на удостоверяването, когато връщането е активирано, тъй като то улавя транзакции от издатели, които нямат поддръжка на модерен протокол.

15-25%
Намаляване на техническите грешки

Приблизителното намаление на техническите откази, наблюдавано от търговците при прилагане на автоматична версия и логика за връщане.

<500ms
Латентност на връщането

Стандартните разходи за обработка за шлюза за превключване на протоколи, с изключение на времето, необходимо на картодържателя да взаимодейства с предизвикателството.

Методология: тези цифри са илюстративни диапазони, извлечени от публикувани индустриални данни и наблюдавани търговски кохорти, а не гаранции. Действителните резултати зависят от вашия рисков профил, комбинация от карти, география и настройки за придобиване, и се потвърждават само във вашите собствени ценови условия и условия за одобрение.

Свързани термини

3D Secure
Протокол за удостоверяване на картови мрежи, който прехвърля отговорността за измами от търговеца към издателя, когато картодържателят е верифициран.
Силно удостоверяване на клиента
Изискване на PSD2, че инициираните от клиента електронни плащания в ЕИП и Обединеното кралство трябва да бъдат удостоверени с два от следните фактори: знание, притежание, присъщност.
PSD2
Директивата за платежните услуги 2 на ЕС, която налага SCA, отваря банкови API и преразпределя отговорността за плащанията.
Издател
Банката, която издава платежна карта на картодържател и оторизира или отказва трансакции по нея.
Приемаща банка
Лицензираната банка или финансова институция, която притежава MID на търговеца и урежда картови трансакции от името на търговеца.
Отказ на карта
Отговор за оторизация, отказващ финансиране на транзакция, върнат от издателя с код за причина.
Готови ли сте да маршрутизирате с 3DS fallback?

Говорете с нашия екип за жива интеграция на rails на нашите партньори по придобиване.

Кандидатствай сега

Какво получавате с 3DS fallback

  • Идентифицира повреди на протокол 2.0 в реално време, за да задейства незабавни пътища за удостоверяване на стари системи.
  • Заобикаля техническите изчаквания, като пренасочва към стабилна стара инфраструктура, когато е необходимо.
  • Поддържа съответствие със Strong Customer Authentication за регулирани транзакции в ЕИП и Обединеното кралство.
  • Улавя CAVV и AAV стойности от стари отговори за валидни заявки за оторизация.
  • Поддържа както Mastercard SecureCode, така и Verified by Visa имплементации на стари протоколи.
  • Защитава търговците от свързани с измами възстановявания на плащания чрез последователно прилагане на прехвърляне на отговорност.
See 3DS fallback live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Кандидатствай сега

Въпроси относно 3DS fallback

Все още ли е съвместим 3DS1 fallback с регулациите на PSD2 и SCA?

Да, съгласно текущите регулаторни указания, 3DS1 все още се счита за валиден метод за извършване на Strong Customer Authentication (SCA), ако 3DS2 е недостъпен.

Въпреки че регулаторите и схемите силно предпочитат 3DS2 поради подобреното споделяне на данни и мобилно-ориентирания дизайн, връщането към 3DS1 удовлетворява изискването за двуфакторно удостоверяване.

Това гарантира, че търговецът не трябва да прибягва до неудостоверена транзакция, която вероятно би била отказана от издател съгласно мандата на SCA.

Ще повлияе ли използването на 3DS fallback на потребителското изживяване при плащане?

3DS1 обикновено включва пренасочване на цяла страница или iframe, което е по-малко интегрирано от безпроблемния поток на 3DS2. Докато 3DS2 позволява удостоверяване само на данни без потребителско взаимодействие, връщането към 3DS1 почти винаги ще изисква от картодържателя да взаимодейства със страница за предизвикателство.

Това може да въведе леко затруднение в сравнение с успешното безпроблемно протичане на 3DS2, но обикновено е за предпочитане пред твърд отказ, който би изисквал от клиента да изостави покупката изцяло.

Осигурява ли 3DS fallback същото прехвърляне на отговорност като 3DS2?

В повечето случаи, да. Когато транзакция е успешно удостоверена чрез 3DS1, прехвърлянето на отговорност за свързани с измами спорове обикновено се премества от търговеца към издателя, подобно на 3DS2.

Важно е обаче да се отбележи, че картовите схеми са определили крайни дати за поддръжка на стария 3DS1.

С изтичането на тези дати, ползите от прехвърлянето на отговорност за 3DS1 могат да бъдат отменени в определени региони, което прави от съществено значение приоритизирането на 3DS2, където е възможно.

Как системата решава кога да задейства връщане?

Връщането се задейства въз основа на отговора от сървъра на директорията на картовите схеми или сървъра за контрол на достъпа на издателя.

Често срещани задействания включват отговор „Status N“ (Нерегистриран) за 3DS2, код за техническа грешка, показващ, че сървърът е изключен, или изтичане на времето, при което заявката за версия на 3DS2 не получава отговор в рамките на определен период от време (често 2-5 секунди).

Кандидатствайте с Cardflo

Готови ли сте да подобрите настройките за плащанията си?

Разкажете ни за вашия бизнес. Ние ще ви свържем с правилните банки акцептанти и правилния маршрут, обикновено в рамките на една седмица.

Кандидатствай сега
Кандидатствай сега