Service de vérification de carte (dépréciée)
Présentation
Le Web Service PCI/Charge/VerifyPaymentMethod permet de vérifier la validité d'une carte de paiement. Une fois la vérification faite, la carte peut être utilisée par le marchand dans le cadre de paiements qu'il pourra gérer de son côté.
Si nécessaire, le service authentifie le porteur de carte et renvoie les informations d'authentification à la fin du processus.
Pour rappel, dans le cadre de la DSP2, il est obligatoire d'authentifier le porteur de la carte via le protocole 3D Secure.
Protocoles supportés
PROTOCOLE | VERSION |
---|---|
3D Secure | 2.1.0 |
3D Secure | 2.2.0 |
D'autres protocoles d'authentification pourront éventuellement venir compléter cette liste.
Principe général
Le service PCI/Charge/VerifyPaymentMethod permet de vérifier la validité d'une carte.
Pour cela, l'appel au web service PCI/Charge/VerifyPaymentMethod déclenche une transaction de vérification.
Le déroulement du scénario est le suivant:
- un appel initial au service PCI/Charge/VerifyPaymentMethod avec une réponse de type Payment ou AuthenticationInstruction.
- si le retour est de type AuthenticationInstruction, c'est une opération qu'il convient de réaliser côté marchand :
- création d'une iFrame visible ou invisible
- dans l'iFrame, redirection du navigateur vers la cible avec un formulaire qui suit la définition présente dans l'instruction
- interaction éventuelle avec le porteur de carte, ou le navigateur
- page de retour du serveur distant qui émettra un événement JavaScript contenant le résultat de l'instruction
- interception du résultat de l'instruction sous forme d'événement JavaScript dans la page parente
- nouvel appel au service PCI/Charge/VerifyPaymentMethod avec le résultat signé de l'instruction obtenu via le navigateur
- le service PCI/Charge/VerifyPaymentMethod renvoie alors à nouveau soit une instruction soit un résultat
- si le retour est de type Payment, alors celui-ci contiendra le résultat final de la vérification et le processus est terminé.
L'authentification occupant une place importante dans ce Web Service, son fonctionnement a été détaillé ci-dessous.
Diagramme détaillé
Le diagramme suivant détaille un scénario générique de paiement avec une authentification : l'appel initial au service, une instruction, une interaction, un résultat final d'authentification et la fin du paiement.
Client
Navigateur
iFrame
Serveur Marchand
Serveur de la Plateforme de paiement
Serveur distant (ex: ACS)
Consultez le guide d'intégration