安全

3DS 備用方案

3DS 回退可確保支付處理不中斷,在 3DS2 不可用或遇到問題時自動過渡到 3DS1,確保交易流暢並防止技術拒絕,以保障商戶收入。

類別
安全
功能
6
適用於
所有方案
立即申請

即使 3D Secure 2 無法使用或遇到問題,也能確保交易連續性。 Cardflo 的 3DS 備用機制會自動切換到 3DS 1.0,防止原本會發生的拒絕交易。

這能維持交易流程並為商戶確保收入。

通過託管字段和網絡代幣最大限度地減少PCI範圍,敏感憑據從不接觸您的服務器。 智能地應用強客戶身份驗證,使監管機構和轉化團隊都滿意。

概述3DS 備用方案概覽

3DS 備用方案是支付網關或編排層中用於管理 3D Secure 2 (3DS2) 握手期間身份驗證失敗的應急邏輯。 儘管業界已優先採用 3DS2 以滿足 PSD2 下的 SCA 要求,但某些地區發卡機構或較舊的銀行基礎設施可能尚未支援最新的協議。

如果初始 3DS2 請求遇到技術錯誤、超時或指示發卡機構未註冊的回應,備用機制會嘗試啟動 3DS1(舊版 3D Secure)。 此過程確保交易仍符合身份驗證資格,而不是默認為硬拒絕。

透過嘗試較舊的協議,商戶仍然可以滿足監管要求並獲得責任轉移,前提是發卡機構仍維護舊版存取控制伺服器 (ACS)。 此輔助路由邏輯位於初始身份驗證請求和對收單機構的最終授權呼叫之間。

如何3DS 備用方案的運作方式

  1. 初始 3DS2 版本嘗試

    商戶透過網關發起交易,網關首先嘗試識別發卡機構支援的適當 3DS2 版本。系統分析 BIN 和目錄伺服器回應,以確定特定持卡人是否可以使用較新的、無摩擦的協議。

  2. 錯誤或不參與檢測

    如果目錄伺服器返回的狀態指示發卡機構尚未實施 3DS2,或者在版本交換期間發生技術錯誤,系統會將此識別為潛在的故障點,如果不加以解決,將導致交易被拒絕。

  3. 自動 3DS1 訊息建構

    備用引擎立即將身份驗證請求重新格式化為符合 3DS1 的訊息。這包括為舊版基於瀏覽器的挑戰生成必要的重定向 URL,確保客戶過渡到發卡機構身份驗證頁面,而不會硬性放棄支付會話。

為何3DS 備用方案的重要性

防止技術拒絕

僅依賴 3DS2 可能會導致在與發展中市場或基礎設施更新滯後的發卡機構互動時出現不必要的支付失敗。備用邏輯確保缺乏現代協議支援不會自動轉化為銷售損失,從而維持商戶在不同持卡人基礎上的轉換率。

監管合規性和安全性

在受 PSD2 管轄的司法管轄區,身份驗證是大多數遠程交易的法律要求。當首選的 3DS2 路徑不可用時,回退到 3DS1 允許商戶保持符合強客戶身份驗證 (SCA) 規則,避免因不合規而導致監管機構強制執行的交易阻止或罰款風險。

監管注意事項:3DS 備用方案的監管備註

Compliance with European scheme rules

Under current European regulations, issuers hold the final authority over authentication decisions and can mandate a challenge at any time. When an issuer issues a soft decline, the merchant must respect this decision by presenting a compliant step-up interface.

Failure to accommodate these responses leads to scheme penalties and elevated abandonment rates.

The Cardflo gateway ensures that all 3DS fallback mechanisms meet the technical standards defined by the major card schemes.

By capturing the resulting authentication values and passing them to acquirer partners, merchants remain fully compliant with regional mandates while successfully authorising transactions that the issuer initially blocked.

Cryptographic evidence for chargeback defence

To qualify for liability shifts under scheme rules, merchants must provide cryptographic evidence that the cardholder successfully completed an authentication challenge.

When a transaction requires auth failover handling, the system must precisely capture the authentication values generated by the issuer access control server following the step-up phase.

Submitting these exact cryptographic elements within the final authorisation payload is mandatory for maintaining fraud dispute protection.

The orchestration logic parses the secondary challenge response to extract these values, ensuring that even transactions recovered from an initial soft decline remain fully protected against fraudulent chargeback claims.

用例3DS 備用方案的應用場景

跨境貿易

向 3DS2 採用落後於歐洲或北美地區的客戶銷售商品的商戶使用備用方案來維持成功的身份驗證率。

舊版發卡機構支援

交易量大的零售商,其交易來自仍在使用舊版 3DS1 基礎設施的小型地區銀行或信用合作社。

高風險交易安全

高風險行業的企業使用備用方案來確保嘗試所有可能的身份驗證路徑,從而最大限度地提高獲得責任轉移的機會。

平台和市場穩定性

擁有不同子商戶的市場使用備用方案來確保各種卡類型和發卡機構回應不會擾亂聚合結帳體驗。

統計3DS 備用方案的數據

85-95%
身份驗證成功率範圍

啟用備用方案時的典型身份驗證成功率,因為它捕獲了來自缺乏現代協議支援的發卡機構的交易。

15-25%
技術錯誤減少

商戶在實施自動版本控制和備用邏輯時觀察到的技術拒絕的估計減少。

<500ms
備用延遲

網關切換協議的標準處理開銷,不包括持卡人與挑戰互動所需的時間。

方法論:這些數字是根據已公佈的行業數據和觀察到的商戶群組得出的說明性範圍,而非保證。實際結果取決於您的風險狀況、卡片組合、地理位置和收單設置,並僅在您自己的定價和審批條款中確認。

準備好使用3DS 備用方案進行路由了嗎?

與我們的團隊討論在我們收單合作夥伴的 rails 上進行即時部署。

立即申請

{{title}} 的優勢 3DS 備用方案

  • 即時識別 2.0 協議故障,以觸發即時舊版身份驗證路徑。
  • 在必要時透過重定向到穩定的舊版基礎設施來繞過技術超時。
  • 為 EEA 和英國受監管的交易保持強客戶身份驗證合規性。
  • 從舊版回應中擷取 CAVV 和 AAV 值,以用於有效的授權請求。
  • 支援 Mastercard SecureCode 和 Verified by Visa 舊版協議實施。
  • 透過持續應用責任轉移,保護商戶免受欺詐相關的退單。
See 3DS 備用方案 live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

立即申請

關於 3DS 備用方案

3DS1 備用方案是否仍然符合 PSD2 和 SCA 法規?

是的,根據目前的監管指引,如果 3DS2 不可用,3DS1 仍被視為執行強客戶身份驗證 (SCA) 的有效方法。 儘管監管機構和方案強烈偏好 3DS2,因為它改進了數據共享和以移動為中心的設計,但回退到 3DS1 滿足了雙因素身份驗證的要求。

這確保了商戶不必訴諸未經身份驗證的交易,否則發卡機構可能會根據 SCA 規定拒絕該交易。

使用 3DS 備用方案會影響結帳時的用戶體驗嗎?

3DS1 通常涉及全頁重定向或 iframe,其整合度不如 3DS2 的無摩擦流程。 雖然 3DS2 允許無需用戶互動的純數據身份驗證,但回退到 3DS1 幾乎總是需要持卡人與挑戰頁面互動。

與成功的 3DS2 無摩擦流程相比,這可能會引入輕微的摩擦,但通常優於硬拒絕,因為硬拒絕會要求客戶完全放棄購買。

3DS 備用方案是否提供與 3DS2 相同的責任轉移?

在大多數情況下,是的。 當交易透過 3DS1 成功驗證時,與欺詐相關的爭議的責任轉移通常會從商戶轉移到發卡機構,類似於 3DS2。

然而,重要的是要注意,卡方案已為舊版 3DS1 支援設定了終止日期。 隨著這些日期的過去,3DS1 的責任轉移利益可能會在某些地區取消,因此在可能的情況下優先使用 3DS2 至關重要。

系統如何決定何時觸發備用方案?

備用方案是根據方案目錄伺服器或發卡機構存取控制伺服器的回應觸發的。 常見的觸發器包括 3DS2 的「狀態 N」(未註冊)回應、指示伺服器已關閉的技術錯誤代碼,或 3DS2 版本請求未能在設定的時間範圍內(通常為 2-5 秒)收到回應的超時。

使用 Cardflo 申請

準備好改善您的 支付設置?

告訴我們您的業務。我們將為您配對合適的收單合作夥伴和路線,通常在一個星期內完成。

立即申請
立即申請