Zero-Auth für Payment Pages

  Zuletzt aktualisiert: 

 

 

Voraussetzungen

  • Account Checks werden von Händlern mit einem Trust Payments Acquiring-Konto unterstützt. Wenn Sie eine andere Acquiring-Bank verwenden, müssen Sie unser Support-Team kontaktieren, um zu prüfen, ob diese Funktion unterstützt wird, bevor Sie fortfahren.
  • Account Checks kann nur bei kartenbasierten Zahlungsmitteln durchgeführt werden.

Um Betrug zu reduzieren, hat Visa vorgeschrieben, dass alle Händler mit einer Kunden Categorie Nummer (MCC) von 6012 verpflichtet sind, zusätzliche Felder in AUTH und ACCOUNTCHECK Anfragen zu senden. Klicken Sie hier für weitere Informationen.

Wenn Sie diese Felder nicht ausfüllen, wird in der Antwort der Fehler "60025" (Ungültige Anforderung) zurückgegeben.

 

Überlegungen zum Mandat

Visa und Mastercard haben vorgeschrieben, dass Sie die Zustimmung des Karteninhabers einholen müssen, wenn Sie Kartendaten für die künftige Verwendung speichern, und dass diese zum Zeitpunkt der ersten Autorisierung gekennzeichnet werden müssen, indem Sie das credentialsonfile Feld in Ihren Anfragen. Zu diesem Zweck müssen Sie Ihre POST aktualisieren und das zusätzliche Feld credentialsonfilemit dem Wert "1" einfügen.

Sie müssen auch alle nachfolgenden Zahlungen kennzeichnen, bei denen zuvor gespeicherte Anmeldeinformationen verwendet werden, indem Sie das Feld credentialsonfile Feld mit dem Wert "2" in diese Anfragen aufnehmen.

 

Durchgeführte Kontrollen

Bei der Bearbeitung von Account Checks werden die erste Zeile der Adresse des Karteninhabers, die Postleitzahl des Karteninhabers und der Sicherheitscode überprüft, um sicherzustellen, dass die vom Kunden eingegebenen Daten gültig sind. Klicken Sie hier, um mehr über diese Überprüfungen zu erfahren.

 

Konfiguration

Es gibt zwei Hauptmethoden, um Account Checks in Ihre Zahlungslösung zu integrieren.

  1. Einer Zahlung eine Account Check voranstellen - Auf Ihrem Konto können Regeln konfiguriert werden, die verhindern, dass die nachfolgende Zahlung verarbeitet wird, wenn Abweichungen zwischen den Werten der ersten Zeile der Adresse des Karteninhabers, der Postleitzahl des Karteninhabers und dem vom Kunden eingegebenen Sicherheitscode und den Werten auf dem Konto der ausstellenden Bank festgestellt werden.
  2. Account Check ohne Zahlung durchführen - Dies ermöglicht Ihnen, Ihre eigenen Back-Office-Operationen nach der Account Check durchzuführen. Die anschließende Zahlung würde über eine Schnittstelle mit unserer API abgewickelt werden.

 

1. Gehen Sie einer Zahlung mit einem Account Check

Um dieses Verhalten zu aktivieren, müssen Sie sich an unser Support-Team wenden und die folgenden Änderungen an Ihrem Konto vornehmen:

  • Account Checks muss auf Ihrem Website-Referenz aktiviert sein.
  • Aktivieren Sie eine Regel, die auf die Ergebnisse der Prüfungen reagiert (entweder Aussetzung/Stornierung der Zahlung).

Jedem Account Check ist eine eindeutige Transaktionsnummer zugeordnet, die Sie verwenden können, um die Details der Anfrage in MyST anzuzeigen. Wenn Sie die eindeutige Transaktionsnummer bereits kennen, können Sie diese in die Universalsuche oben auf der Seite eingeben. Andernfalls können Sie unser Dienstprogramm für die Transaktionssuche verwenden und die Anfragearten nach "ACCOUNTCHECK" filtern, um die Anfragen zu durchsuchen.

 

2. Account Check ohne Bezahlung durchführen

Um dieses Verhalten zu aktivieren, müssen Sie sich an unser Support-Team wenden und die folgenden Änderungen an Ihrem Konto vornehmen:

  • Account Checks muss auf Ihrem Website-Referenz aktiviert sein.
  • Erweitertes Post die auf diesen Website-Referenz(s) aktiviert werden sollen.

Nachdem Sie Ihr Konto wie oben beschrieben aktualisiert haben, müssen Sie nun Ihre POST an Trust Payments so konfigurieren, dass sie die folgenden zusätzlichen Felder enthält:

 

Feldspezifikation

  Feld Format Beschreibung
X1-EN.png credentialsonfile Numerisch (1)

Dieser Wert muss auf "1" gesetzt werden, wenn die Zahlungsdaten für zukünftige Transaktionen gespeichert werden sollen, um anzuzeigen, dass der Kunde seine Zustimmung gegeben hat.

Um eine weitere Zahlung mit gespeicherten Zahlungsdaten durchzuführen, müssen Sie eine AUTH Anfrage an Trust Payments über unsere API senden.

X1-EN.png requesttypedescriptions Alpha (20) Diese muss auf "ACCOUNTCHECK" gesetzt werden.
<html>
<head>
</head>
<body>
<!--YOUR HTML-->
<form method="POST" action="<DOMAIN>/process/payments/choice">
<input type="hidden" name="sitereference" value="test_site12345">
<input type="hidden" name="stprofile" value="default">
<input type="hidden" name="currencyiso3a" value="USD">
<input type="hidden" name="mainamount" value="100.00">
<input type="hidden" name="version" value="2">
<input type="hidden" name="orderreference" value="myorder12345">
<input type="hidden" name="sitesecurity" value="hee879a9ab97753b3a768925d50842f10e19fea03fef0b820026b6df92d415866">
<input type="hidden" name="sitesecuritytimestamp" value="2019-05-28 14:22:37">
<input type="hidden" name="requesttypedescriptions" value="ACCOUNTCHECK">
<input type="hidden" name="credentialsonfile" value="1">
<input type="submit" value="Pay">
</form>
</body>
</html>

 

Umgang mit der Antwort

Überprüft werden die erste Zeile der Adresse des Karteninhabers, die Postleitzahl des Karteninhabers und der Sicherheitscode, um sicherzustellen, dass die vom Kunden eingegebenen Daten gültig sind. Für jede Überprüfung wird ein numerischer Code zurückgegeben:

Code Beschreibung Kommentar
0 "Nicht angegeben" Ihrem Erwerber wurden die für die Durchführung dieser Prüfung erforderlichen Informationen nicht zur Verfügung gestellt.
1 "Nicht geprüft" Ihr Anwerber war nicht in der Lage, die übermittelten Informationen zu überprüfen.
2 "Übereinstimmend" Die Angaben des Kunden stimmen mit den Angaben in den Unterlagen des Kartenausstellers überein.
4 "Nicht übereinstimmend" Die vom Kunden angegebenen Daten stimmen NICHT mit denen des Kartenausstellers überein.

 

Wir empfehlen zwei verschiedene Methoden zur Anzeige der Ergebnisse:

  • Die Ergebnisse dieser Überprüfungen können manuell eingesehen werden, indem Sie sich bei MyST anmelden und nach den Account Checks suchen, die auf Ihrer (Ihren) Website-Referenz bearbeitet wurden. Klicken Sie hier, um mehr zu erfahren.
  • Sie können URL-Benachrichtigungen auch so konfigurieren, dass es die zusätzlichen Felder securityresponseaddress, securityresponsepostcode und securityresponsesecuritycode. Diese enthalten die oben aufgeführten numerischen Werte. Klicken Sie hier, um mehr zu erfahren.
War dieser Artikel hilfreich?
0 von 0 Personen fanden dies hilfreich