1.26. Верификация карты с мобильного устройства

Введение

Верификация карты с мобильного устройства позволяет Consumer проще совершать transfer- и sale-транзакции с помощью единого процесса верификации. В ходе процесса карта проверяется со стороны SBC и сопоставляется со ссылкой на сервере Присоединяющейся Стороны. Это позволяет Consumer избежать ввода данных карты при каждой transfer- или sale-транзакции. Интеграция основана на HTTP POST запросах/ответах с данными в формате JSON.

Значение терминов см. в Глоссарии.

Сценарий верификации карты с мобильного устройства

@startuml
autonumber
title Мобильное Устройство - \nВерификация карты 3DS
skinparam ParticipantPadding 70
participant "Клиент" as client
participant "Мобильное приложение" as mobile
participant "Сервер \nПрисоединяющейся Стороны" as party
participant "SBC" as company
client <-> mobile: Аутентификация
mobile -> party: Запрос \nтокена доступа
mobile <-- party: Ответ с \nтокеном доступа
note right
accessToken
end note
mobile -> party: Запрос \nинициации верификации
mobile <-- party: Ответ \nинициации верификации
mobile -> company: Обработка \nвалидации запроса
mobile <-- company: Обработка \nвалидации ответа
note right
session token
end note
party <- company : Проверка \nзапроса верификации
party --> company : Проверка \nответа верификации
company -> company: Начало обработки
mobile -> company: Верификация \nзапроса статуса
note left
session token
end note
mobile <-- company: Верификация \nответа со статусом
note right
state = PROCESSING
end note
mobile -> mobile: Открытие браузера и \nпредоставлние redirectUrl \nдля перенаправления \nна страницу 3DS
activate mobile
client <- mobile: Предоставление \nredirectUrl
client -> mobile: Предоставлние \nдержателем карты \nданных аутентификации
mobile -> company: Обновление статуса 3DS
company --> mobile: Запрос на закрытие браузера
destroy mobile
company -> company: Обработка верификации
party <- company: Запрос уведомления \nверификации сравнения \nкарты
note right
server card id
end note
party --> company: Ответ уведомления \nверификации сравнения \nкарты
mobile -> company: Запрос статуса верификации
note left
session token
end note
mobile <-- company: Ответ статуса верификации
note right
state = APPROVED|DECLINED
end note
party <- company: Запрос обратного вызова \nс финальным статусом
party --> company: Ответ обратного вызова \nс финальным статусом
@enduml

(1,2,3) Для выполнения аутентификации Consumer в приложении Присоединяющейся Стороны Присоединяющаяся Сторона может использовать любой подходящий ей метод. В результате сервер Присоединяющейся Стороны генерирует {accessToken} и предоставляет его приложению Присоединяющейся Стороны. Этот параметр будет использоваться для начала и продолжения сессии.
(4,5) Для инициирования верификации карты приложение Присоединяющейся Стороны отправляет {accessToken} с другими параметрами устройства на сервер Присоединяющейся Стороны. Для имплементации запроса инициирования верификации см. Initiate verification.
(6,7) Приложение Присоединяющейся Стороны отправляет данные держателя карты, устройства, сессии и другие параметры напрямую в SBC для проверки валидности карты. Для имплементации запроса выполнения валидации см. Perform validation.
(8,9) Проверка верификации используется в целях безопасности и позволяет SBC сравнить данные, отправленные приложением Присоединяющейся Стороны, с данными, хранящимися на сервере Присоединяющейся Стороны. Для имплементации запроса проверки верификации см. Check verification.
(11,12,21,22) Запрос статуса верификации выполняется приложением Присоединяющейся Стороны в SBC для получения статуса транзакции верификации. Для имплементации запроса статуса верификации см. Verification status.
(19,20) SBC отправляет запрос уведомления о сопоставлении карты верификации на сервер/прокси Присоединяющейся Стороны с созданной на своей стороне ссылкой на карту - {serverCardId}. Для имплементации запроса уведомления о сопоставлении карты верификации см. Verification card mapping notification.
(23,24) Если callback URL Присоединяющейся Стороны указан на уровне endpoint, Платёжный Шлюз отправляет сообщение на этот callback URL при достижении транзакцией финального статуса, независимо от того, является ли результат approved, declined или имеет другой финальный статус. Подробнее см. в Callbacks.