Anwendung von SCA

  Zuletzt aktualisiert: 

In diesem Artikel wird erläutert, wie Sie Ausnahmeregelungen gemäß der „ SCA “ anwenden können, um den Kaufprozess zu vereinfachen, indem Sie die Wahrscheinlichkeit verringern, dass eine EMV- 3D Secure -Prüfung ausgelöst wird.

Diese Funktionalität unterliegt den folgenden Bedingungen:


  • Händler müssen vor der Anwendung von SCA die Genehmigung ihrer akquirierenden Bank einholen.
  • SCA DÜRFEN NICHT auf eine erste Anfrage angewendet werden, die zum Speichern von Kartenzugangsdaten dient (wo credentialsonfile). Stattdessen muss die erste Transaktion eine vollständige Karteninhaberauthentifizierung über den EMV 3D Secure durchlaufen.
  • Jede Transaktion, die Ihr System als von der Authentifizierung ausgenommen kennzeichnet, wird vor Autorisierung vom jeweiligen Kartenaussteller überprüft, Autorisierung sicherzustellen, dass die festgelegten Kriterien für die Ausnahmeregelung erfüllt sind. Der Kartenaussteller behält sich das Recht vor, Ihre Anfrage abzulehnen; in diesem Fall unterliegt die Transaktion weiterhin 3D Secure . Es gibt verschiedene Arten von Ausnahmeregelungen, die angewendet werden können. Es liegt in Ihrer Verantwortung, die richtige Ausnahmeregelung zuzuweisen und sicherzustellen, dass die Transaktion die erforderlichen Kriterien für diese Ausnahmeregelung erfüllt.
  • Wird eine Transaktion erfolgreich von 3D Secure ausgenommen, entfällt die Haftungsumkehr. Das bedeutet, dass Sie im Falle eines Betrugs bei den ausgenommenen Transaktionen finanziell für die daraus resultierende Rückbuchung haften. Die genauen Bedingungen hängen vom jeweiligen Kartenaussteller ab.
  • Es gibt auch bestimmte Situationen, in denen der Kartenaussteller automatisch eine Ausnahmeregelung anwendet (auch wenn Sie dies nicht beantragen), wenn bestimmte Bedingungen erfüllt sind, um den Einkauf für den Kunden zu vereinfachen. In diesem Fall wird die Haftungsverlagerung nicht beeinträchtigt.

Die Kartenaussteller können für die Anwendung bestimmter Ausnahmen zusätzliche Anforderungen stellen. Sie behalten sich das Recht vor, den Antrag auf eine Ausnahme abzulehnen. In diesem Fall kann in der Autorisierung eine weiche Ablehnung zurückgegeben werden, die weitere Maßnahmen zum Abschluss der Transaktion erfordert. Erfahren Sie mehr über weiche Ablehnungen.

 

Für Händler, die Trust Payments, werden folgende Ausnahmen unterstützt:

 


 

1. Anwendung von Ausnahmen der Transaktionsrisikoanalyse (TRA) in der Authentifizierungsphase

Für Transaktionen, die als risikoarm eingestuft werden, können Sie eine Ausnahme von der Transaktionsrisikoanalyse (TRA) beantragen. TRA ist eine häufig angewandte Ausnahmeregelung, die es Händlern, die Transaktionen mit geringem Risiko abwickeln, ermöglichen soll, Transaktionen ohne zusätzliche Überprüfungsmethoden abzuwickeln. Wenn Sie eine Transaktion mit einer TRA-Ausnahme einreichen, wird davon ausgegangen, dass Sie Ihre eigene Risikoanalyse durchgeführt haben und davon überzeugt sind, dass die Transaktion ein geringes Risiko darstellt, da Sie auf die Haftungsumkehr verzichten und die finanzielle Verantwortung für alle Rückbuchungen übernehmen.

  Durch die Anwendung von Ausnahmeregelungen bereits in der Authentifizierungsphase kann der EMV-3DS-Prozess der ausstellenden Bank mehr Informationen bereitstellen, sodass diese eine fundiertere Entscheidung darüber treffen kann, ob eine beantragte Ausnahmeregelung genehmigt oder abgelehnt wird. Diese Ausnahmeregelung wird dann sowohl vom 3DS-Anbieter als auch von Ihrer akquirierenden Bank erhalten.

 

TRA-Anforderungen

Die Schwellenwerte für die Transaktionsfreistellung richten sich nach Ihrer Betrugsquote:

Betrugsquote Maximaler Freibetrag
unter 0,13 % 100 € / 100 £ (oder der entsprechende Betrag in der jeweiligen Landes Währung )
unter 0,06 % 250 € / 250 £ (oder der entsprechende Betrag in der jeweiligen Landes Währung )
unter 0,01 % 500 € / 500 £ (oder der entsprechende Betrag in der jeweiligen Landes Währung )

  Bevor Sie eine Ausnahmeregelung für die Transaktionsrisikoanalyse (TRA) anwenden, müssen Sie sicherstellen, dass Sie die Erlaubnis Ihrer Acquirer-Bank haben und dass Trust Payments dies mit Ihrem Acquirer abstimmt.

 

TRA-Konfiguration

Payment Pages

Sie müssen sicherstellen, dass EMV 3DS aktiviert auf Ihrer Website-Referenz aktiviert ist Website-Referenz wenden Sie sich an unser Support-Team, wenn Sie sich nicht sicher sind). Anschließend müssen Sie den scaexemptionindicator in den POST an Trust Payments einfügen.

  Feld Format Beschreibung
Bedingt scaexemptionindicator Numerisch (1)

Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird.

2 einreichen, um die Transaktionsrisikoanalyse (TRA) anzugeben.
 

JavaScript Library

Sie müssen das Feld scaexemptionindicator Feld in der JWT-Payload enthalten, mit requesttypedescriptions ["THREEDQUERY","AUTH"].

  Feld Format Beschreibung
Bedingt scaexemptionindicator Numerisch (1)

Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird.

2 einreichen, um die Transaktionsrisikoanalyse (TRA) anzugeben.

Webservices API

Wenn Sie unsere 3DS API verwenden, um die Authentifizierung durchzuführen (wie hier beschrieben), müssen Sie die scaexemptionindicator Feld in die THREEDQUERY aufnehmen.


Wenn Sie unser JavaScript Library für die Authentifizierung verwenden (wie hier beschrieben), müssen Sie das scaexemptionindicator Feld in den JWT payload einfügen, mit requesttypedescriptions ["THREEDQUERY"].

  Feld Format Beschreibung
Bedingt scaexemptionindicator
XPath: /operation/scaexemptionindicator
Numerisch (1)

Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird.

2 einreichen, um die Transaktionsrisikoanalyse (TRA) anzugeben.

Android SDK / iOS SDK

Sie müssen das Feld scaexemptionindicator Feld in der JWT-Payload enthalten, mit requesttypedescriptions ["THREEDQUERY","AUTH"].

  Feld Format Beschreibung
Bedingt scaexemptionindicator Numerisch (1)

Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird.

2 einreichen, um die Transaktionsrisikoanalyse (TRA) anzugeben.

 


 

2. Anwendung von Befreiungen von geringem Wert (LVE) auf Autorisierung Stufe

Mithilfe von Ausnahmeregelungen für Transaktionen mit geringem Wert (Low Value Exemptions, LVE) können Händler beantragen, dass Transaktionen mit geringem Wert die „ Starke Kundenauthentifizierung “ (SCA) umgehen, wodurch der Zahlungsvorgang reibungsloser verläuft. Die Ausnahmeregelung kommt zur Anwendung, wenn versucht wird, bei der ausstellenden Bank eine „ Autorisierung “ für die Transaktion einzuholen.

  Bei Ausnahmen für geringwertige Gegenstände (LVE) besteht ein erhebliches Risiko einer weiche Ablehnung:


Sie dürfen keine LVE-Transaktion mit einem Betrag von mehr als 30 € / 30 £ (oder dem entsprechenden Betrag in der lokalen Währung Währung ) abwickeln.

Kartenaussteller können in den folgenden Fällen eine „ weiche Ablehnung “-Antwort zurückgeben und eine Eskalation auf eine EMV- 3D Secure -Prüfung verlangen:

  • Wenn Sie seit dem letzten SCA einen kumulierten Gesamtbetrag von 100 € / 100 £ (oder den entsprechenden Betrag in der jeweiligen Landes Währung ) abgerechnet haben.
  • Wenn Sie seit dem letzten SCA fünf aufeinanderfolgende LVE-Transaktionen verarbeitet haben.
  • Wenn der Emittent beschließt, dass eine EMV- 3D Secure -Prüfung erforderlich ist.

  Weitere Informationen zum Umgang mit weiche Ablehnungen

  Bevor Sie eine Befreiung beantragen, müssen Sie sicherstellen, dass Sie die Erlaubnis Ihrer anwerbenden Bank dazu haben.

 

LVE-Konfiguration

Payment Pages
  Feld Format Beschreibung
Bedingt scaexemptionindicator Numerisch (1) Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird. Übermitteln Sie „1“, um eine Ausnahme aufgrund geringen Wertes (Low Value Exemption, LVE) anzugeben.
 

Beispiel

<html>
  <body>
    <form method="POST" action="<DOMAIN>/process/payments/choice">
      <input type="hidden" name="sitereference" value="test_site12345">
      <input type="hidden" name="stprofile" value="default">
      <input type="hidden" name="currencyiso3a" value="GBP">
      <input type="hidden" name="mainamount" value="1.00">
      <input type="hidden" name="version" value="2">
      <input type="hidden" name="requesttypedescriptions" value="AUTH">
      <input type="hidden" name="scaexemptionindicator" value="1">
      <input type="submit" value="Pay">
    </form>
  </body>
</html>

Ersetzen Sie <DOMAIN> mit einer unterstützten Domäne. Vollständige Domainliste anzeigen.

JavaScript Library

Sie müssen scaexemptionindicator=1 in den JWT payload einfügen, mit requesttypedescriptions ["AUTH"].

  Feld Format Beschreibung
Bedingt scaexemptionindicator Numerisch (1) Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird. Übermitteln Sie „1“, um eine Ausnahme aufgrund geringen Wertes (Low Value Exemption, LVE) anzugeben.
Webservices API

Sie müssen scaexemptionindicator=1 in die Anfrage AUTH aufnehmen.

  Feld Format Beschreibung
Bedingt scaexemptionindicator
XPath: /operation/scaexemptionindicator
Numerisch (1) Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird. Übermitteln Sie „1“, um eine Ausnahme aufgrund geringen Wertes (Low Value Exemption, LVE) anzugeben.
Android SDK / iOS SDK

Sie müssen die scaexemptionindicator=1 in den JWT payload einfügen, mit requesttypedescriptions ["AUTH"].

  Feld Format Beschreibung
Bedingt scaexemptionindicator Numerisch (1) Erforderlich, wenn eine Transaktion als von EMV 3DS ausgenommen gekennzeichnet wird. Übermitteln Sie „1“, um eine Low Value Exemption (LVE) anzuzeigen.
War dieser Artikel hilfreich?
0 von 0 Personen fanden dies hilfreich