Subscriptions

Hva er Kortholder-initiért transaksjon?

Også: CIT

En transaksjon initiert av kortholderen i sanntid, vanligvis den første belastningen som etablerer legitimasjon på fil.

En kortholder-initiért transaksjon (CIT) er en betaling autorisert i sanntid av kortholderen, som er aktivt til stede i kasseflyten.

Dette er den vanligste typen transaksjon, som dekker standard nettkjøp der en kunde legger inn kortopplysningene sine eller bruker et lagret kort for å fullføre en betaling.

I sammenheng med gjentakende fakturering og abonnementer spiller den innledende CIT en avgjørende rolle utover å bare behandle den første betalingen. Den tjener til å etablere en formell avtale, eller mandat, mellom kortholderen og selgeren, som autoriserer fremtidige belastninger mot den lagrede legitimasjonen.

Under reguleringer som PSD2 i Det europeiske økonomiske samarbeidsområdet og Storbritannia, er denne innledende CIT vanligvis underlagt sterk kundeautentisering (SCA). Kortholderen må bekrefte sin identitet ved hjelp av en metode som 3D Secure, som involverer tofaktorautentisering.

Under denne autentiserte transaksjonen må selgeren sende spesifikke dataflagg til innhenteren som indikerer at kortet lagres for fremtidig bruk. Ved vellykket autorisasjon gir ordningen en unik transaksjonsidentifikator.

Selgeren er pålagt å lagre denne identifikatoren og bruke den til å koble alle påfølgende selger-initierte transaksjoner (MIT-er) tilbake til denne opprinnelige, autentiserte hendelsen.

En vanlig misforståelse er å tro at enhver bruk av et lagret kort er en MIT; hvis kortholderen logger inn og aktivt bekrefter et kjøp med et lagret kort, er det fortsatt en CIT.

Praktisk eksempel

En kunde i Storbritannia registrerer seg for en abonnementsboks til £25 per måned. De legger inn kortopplysningene sine på kassesiden og klikker 'Abonner'.

Denne handlingen initierer en kortholder-initiért transaksjon (CIT). Fordi selgeren og kunden er i en SCA-regulert region, utløser selgerens gateway 3D Secure.

Kunden blir omdirigert til bankappen sin for å godkjenne betalingen på £25. Når den er godkjent, blir betalingen autorisert.

I bakgrunnen flagger selgerens betalingsleverandør denne transaksjonen til ordningen som en CIT som etablerer legitimasjon for fremtidig bruk. Svaret fra innhenteren inkluderer en ordningstransaksjons-ID, som selgeren lagrer sikkert i sitt hvelv, koblet til kundens nye abonnementspost.

Denne korrekt utførte CIT tillater nå selgeren å belaste kortet automatisk via MIT-er hver måned.

Merknader fra kortnettverkene

Visa og Mastercard har tett justert sine regler for CIT-er, spesielt for flagging av legitimasjons-på-fil-avtaler. Begge ordningene krever at selgere inkluderer spesifikke indikatorer under den første CIT for å signalisere at et kort lagres og at samtykke for fremtidige belastninger innhentes.

Hvis disse flaggene ikke sendes, kan en utsteder avvise fremtidige MIT-er fordi ingen gyldig mandat ble etablert. Ordningene krever også at denne innledende CIT må autentiseres ved hjelp av SCA (der det er aktuelt).

Manglende utførelse av SCA på den initierende CIT ugyldiggjør SCA-unntaket for alle påfølgende MIT-er, noe som fører til utbredte avvisninger.

Mens Amex og Discover følger de samme prinsippene, kan de tekniske flaggingkravene avvike litt, noe som gjør det viktig å bruke en gateway som normaliserer disse forespørslene.

Hvorfor det betyr noe for forhandlere

Korrekt behandling av den innledende CIT er det grunnleggende trinnet for enhver virksomhet med gjentakende inntekter. Det er øyeblikket for overholdelse der selgeren sikrer kortholderens autentiserte samtykke for fremtidig fakturering.

Å gjøre dette feil kan lamme en abonnementsmodell, da påfølgende automatiserte betalinger (MIT-er) vil bli avvist uten det, noe som fører til massiv ufrivillig frafall. For selgere som opererer i SCA-regioner, gjør en manglende evne til å autentisere CIT i hovedsak automatisert gjentakende fakturering umulig.

Bruk av en moderne betalingsgateway eller orkestreringsleverandør som Cardflo er avgjørende, da plattformen håndterer de komplekse flagging- og datainnsendingskravene for CIT-er på tvers av forskjellige ordninger og innhentere, og sikrer at et gyldig mandat etableres fra dag én.

Ofte stilte spørsmål

Hvorfor er transaksjons-ID-en fra en CIT viktig for gjentakende fakturering?

Transaksjons-ID-en beviser overfor utstederen at en kortholder-initiért autentisering tidligere har funnet sted.

Selgere må inkludere denne opprinnelige ID-en i fremtidige selger-initierte transaksjonsforespørsler (MIT) for å indikere at betalingen er en del av en etablert kjede, noe som bidrar til å opprettholde høyere autorisasjonsrater og sikrer overholdelse av ordningsregler.

Kan en CIT være unntatt fra sterk kundeautentisering (SCA)?

Mens CIT-er er hovedmålet for SCA, kan visse unntak gjelde avhengig av transaksjonsverdien eller innhenterens svindelrater.

Lavverditransaksjoner under tretti euro eller de som anses som lav risiko gjennom transaksjonsrisikoanalyse (TRA) kan omgå trinnvis autentisering, selv om utstederen til syvende og sist beholder retten til å kreve en utfordring.

Krever hver CIT sterk kundeautentisering (SCA)?

I SCA-regulerte regioner som Storbritannia og EØS krever de fleste CIT-er SCA. Det finnes imidlertid unntak.

For eksempel kan lavverditransaksjoner (under €30, opp til en kumulativ grense på €100 eller fem transaksjoner), eller transaksjoner identifisert som lav risiko via et unntak for transaksjonsrisikoanalyse (TRA), ikke kreve det.

Men når en CITs formål er å sette opp et abonnement eller et gjentakende mandat, er det beste praksis å alltid utføre SCA for å sikre at påfølgende MIT-er godkjennes uten problemer.

Hvilke data må lagres fra den innledende CIT?

Den mest kritiske databit som skal lagres fra en vellykket CIT er den unike transaksjonsidentifikatoren levert av kortordningen (noen ganger kalt Scheme Transaction ID, DS Transaction ID, eller lignende). Denne identifikatoren er det kryptografiske beviset på den opprinnelige autentiserte transaksjonen.

Du må lagre denne ID-en og inkludere den i autorisasjonsforespørselen for hver påfølgende MIT. Lagring av denne koblingen er et sentralt krav i Visa og Mastercard Stored Credential Transaction-rammeverket.

Hvis en kunde bruker et lagret kort, er det en CIT eller en MIT?

Det avhenger av hvem som initierer belastningen. Hvis en kunde er logget inn på kontoen sin, legger en vare i handlekurven, går til kassen og aktivt klikker på en 'Betal nå'-knapp ved hjelp av sine lagrede kortopplysninger, er det en CIT.

Kortholderen er til stede og initierer betalingen. En MIT oppstår bare når selgeren initierer belastningen uten kortholderens aktive involvering i den spesifikke transaksjonen, for eksempel for en automatisert månedlig abonnementsfornyelse.

Kan en £0 eller €0 autorisasjon brukes som den innledende CIT?

Ja, en nullverdiautorisasjon kan brukes til å validere et kort og etablere et mandat. Dette er en vanlig praksis under registreringer for gratis prøveperioder.

Transaksjonen behandles fortsatt som en CIT, må gjennomgå SCA der det kreves, og vil returnere en ordningstransaksjons-ID som kan lagres for fremtidig bruk. Imidlertid har noen utstedende banker lavere godkjenningsrater for nullverdiautorisasjoner sammenlignet med småverditransaksjoner (f. eks.

£1), så testing anbefales.

Hva skjer hvis den innledende CIT avvises?

Hvis den innledende CIT avvises, mislykkes betalingen, og ingen mandat opprettes. Kunden kan ikke fullføre kjøpet eller registreringen, og ingen legitimasjon kan lagres for fremtidig bruk.

Selgeren bør vise avvisningsårsaken til kunden hvis mulig og be dem om å prøve igjen eller bruke en annen betalingsmetode. Ingen MIT-er kan forsøkes før en CIT er vellykket autorisert og autentisert.

See how Kortholder-initiért transaksjon plays out in practice

Industries and regions where this term drives real acquiring, routing, or dispute decisions.

Relaterte termer

Søk om Cardflo

Klar for å forbedre betalingsløsningen din?

Fortell oss om bedriften din. Vi finner de rette innløsningspartnerne og den rette ruten for deg, vanligvis innen en uke.

Søk nå