Autenticação 3DS

Uma camada adicional de segurança para transações com cartão

O 3D Secure (3DS) é uma camada adicional de segurança aplicada às transações com cartão em ambiente digital.

O 3DS permite que o banco emissor valide a identidade do portador do cartão durante o processamento da transação, antes da conclusão da autorização e captura.


O banco emissor decide como autenticar

Durante o processamento da cobrança, as informações necessárias para o 3DS são encaminhadas para avaliação. O banco emissor avalia a transação e determina como a autenticação será realizada, em dois principais cenários.


Frictionless

  • A autenticação acontece sem interação adicional com o portador. O banco emissor consegue realizar a avaliação com as informações disponíveis e o fluxo da transação continua automaticamente.
  • Para o comprador, não há uma nova etapa visível de autenticação.

Challenge

  • O banco emissor entende que é necessária uma validação adicional do portador. O comprador é direcionado para uma etapa de autenticação definida pelo emissor.
  • Após a conclusão do Challenge, o processamento da transação continua automaticamente.

Tipos de transações que podem exigir autenticação 3DS

  • Cobrança avulsa: Permite a autenticação 3DS
  • Assinatura com ou sem plano - Captura Posterior (ou Pré-Autorização): Não permite autenticação 3DS
  • Assinatura com ou sem plano - Captura Automática:  Permite a autenticação 3DS,  no caso de recorrência, a primeira transação permite a autenticação do 3DS,  as transações subsequentes são Iniciadas pelo estabelecimento ao invés do cliente não sendo possível a validação do 3Ds.



Fluxo 3DS



Autenticação não é captura


O resultado positivo da autenticação indica que o processo de autenticação do portador foi concluído com sucesso, mas não significa necessariamente que a transação será aprovada.

Após a autenticação, a transação ainda passa pelas validações relacionadas à autorização. Portanto, uma transação pode ter uma autenticação 3DS bem-sucedida e, ainda assim, ser recusada posteriormente.


Principais Cenários:

CenárioAutenticaçãoResultado da transaçãoWebhook
Frictionless + autorização aprovadaSem interação do portadorAprovadabaaspay-transaction-updateStatus

Frictionless + autorização negadaSem interação do portadorNegadabaaspay-transaction-updateStatus
Challenge aprovado + autorização aprovadaPortador autenticadoAprovadabaaspay-transaction-updateStatus
Challenge aprovado + autorização negadaPortador autenticadoNegadabaaspay-transaction-updateStatus
Challenge recusado, abandonado ou expiradoAutenticação não concluída com sucessoNegadabaaspay-transaction-updateStatus
Transação sem 3DSAutorização e capturaAprovadabaaspay-transaction-updateStatus
Transação sem 3DSAutorização e capturaNegadabaaspay-transaction-updateStatus

Did this page help you?