Autenticação 3DS
Uma camada adicional de segurança para transações com cartão
O 3D Secure (3DS) é uma camada adicional de segurança aplicada às transações com cartão em ambiente digital.
O 3DS permite que o banco emissor valide a identidade do portador do cartão durante o processamento da transação, antes da conclusão da autorização e captura.
O banco emissor decide como autenticar
Durante o processamento da cobrança, as informações necessárias para o 3DS são encaminhadas para avaliação. O banco emissor avalia a transação e determina como a autenticação será realizada, em dois principais cenários.
Frictionless
- A autenticação acontece sem interação adicional com o portador. O banco emissor consegue realizar a avaliação com as informações disponíveis e o fluxo da transação continua automaticamente.
- Para o comprador, não há uma nova etapa visível de autenticação.
Challenge
- O banco emissor entende que é necessária uma validação adicional do portador. O comprador é direcionado para uma etapa de autenticação definida pelo emissor.
- Após a conclusão do Challenge, o processamento da transação continua automaticamente.
Tipos de transações que podem exigir autenticação 3DS
- Cobrança avulsa: Permite a autenticação 3DS
- Assinatura com ou sem plano - Captura Posterior (ou Pré-Autorização): Não permite autenticação 3DS
- Assinatura com ou sem plano - Captura Automática: Permite a autenticação 3DS, no caso de recorrência, a primeira transação permite a autenticação do 3DS, as transações subsequentes são Iniciadas pelo estabelecimento ao invés do cliente não sendo possível a validação do 3Ds.
Fluxo 3DS
Autenticação não é captura
O resultado positivo da autenticação indica que o processo de autenticação do portador foi concluído com sucesso, mas não significa necessariamente que a transação será aprovada.
Após a autenticação, a transação ainda passa pelas validações relacionadas à autorização. Portanto, uma transação pode ter uma autenticação 3DS bem-sucedida e, ainda assim, ser recusada posteriormente.
Principais Cenários:
| Cenário | Autenticação | Resultado da transação | Webhook |
|---|---|---|---|
| Frictionless + autorização aprovada | Sem interação do portador | Aprovada | baaspay-transaction-updateStatus |
| Frictionless + autorização negada | Sem interação do portador | Negada | baaspay-transaction-updateStatus |
| Challenge aprovado + autorização aprovada | Portador autenticado | Aprovada | baaspay-transaction-updateStatus |
| Challenge aprovado + autorização negada | Portador autenticado | Negada | baaspay-transaction-updateStatus |
| Challenge recusado, abandonado ou expirado | Autenticação não concluída com sucesso | Negada | baaspay-transaction-updateStatus |
| Transação sem 3DS | Autorização e captura | Aprovada | baaspay-transaction-updateStatus |
| Transação sem 3DS | Autorização e captura | Negada | baaspay-transaction-updateStatus |
Updated about 2 hours ago