3D Secure 2
3DS(3-Domain Secure)是国际卡组织与发卡银行推出的线上交易身份认证协议,可保障持卡人线上支付的安全。近年来,随着电子商务普及和用户终端设备从 PC 向多样化移动设备延伸,信用卡交易安全认证机制同步升级。国际卡组织在多样化电商环境下,将 3DS 验证机制提交 EMV 组织制定产业标准。EMV 于2016 年 10 月正式发布 3DS 2.0 规范,VISA、MasterCard、UnionPay、JCB、AMEX、DISCOVER 等国际组织均采用该标准。

- 风险交易保护:通过 3DS 验证机制有效降低盗卡交易率和拒付率。
- 责任转移机制:对于潜在拒付交易,支持将责任转移至发卡行。
- 全平台支持:支持 PC 端和移动端的 3DS 认证流程。
- 多样化验证方式:支持挑战流程(Challenge)、无摩擦流程(Frictionless)等多种认证模式,显著提升 3DS 认证成功率。
Antom 3DS 认证方案
您可购买 Antom 增值风控服务为您自动决策是否触发 3DS 认证,或者您可根据订单风险、拒付率以及区域合规要求自行决策是否需触发 3DS 认证。具体触发场景如下:

- 如您已购买 Antom Shield 服务,您无需手动设置参数,Antom 将基于实时风控模型、交易特征及历史数据,智能决策每笔交易是否需要进行 3DS 认证,在安全性与转化率之间寻求最优平衡。更多信息请参阅 Antom Shield。
- 若您自身具备完善的风控能力,可依据交易风险手动配置 Antom 3DS 认证策略。
- 对于高风险交易,将 is3DSAuthentication 设为 true,Antom 将始终发起 3DS 交易。此时,authenticationUpgrade 参数的值将被忽略。
- 若您将 is3DSAuthentication 设为 false,Antom 将优先尝试非 3DS 交易。在此场景下,authenticationUpgrade 参数的设置决定了交易被发卡行拒绝后的后续流程:
- true:默认值。若交易因需认证等原因被软拒,Antom 将自动升级该交易为 3DS 交易并进行重试挽回。更多信息请参阅 Antom 3DS-Retry。
- false:若交易失败,Antom 将直接向您返回失败结果,不会重试。
- 若您使用第三方 3DS 服务,您需将 3DS 认证结果传入 Antom 以获得责任转移,并将 is3DSAuthentication 和 authenticationUpgrade 参数设为 false以禁用 Antom 3DS 认证。目前仅服务端-服务端式卡支付集成支持使用第三方 3DS 服务。
常见问题
问:如果我不设置 is3DSAuthentication 参数,Antom 会为我决策是否发起 3DS 交易吗?
答:不会。如果您未设置 is3DSAuthentication 参数,则默认发起非 3DS 交易,此时存在盗卡、拒付等风险。只有您采购 Antom Shield 服务后,Antom 风控模型才会为您决策是否使用 3DS 验证,此时您无需设置 is3DSAuthentication 参数。
以下表格展示了不同集成选型支持的 3DS 模式:
用户体验
3DS 2.0 认证有挑战流程(Challenge)和无摩擦流程(Frictionless)两种模式,Antom 会根据风险级别及当前支付请求适用的场景,替您决策最优的模式。以下是两种模式的用户体验:
注意:如使用第三方 3DS 服务,则无前端页面。您需要将从第三方机构获取的 3DS 认证信息通过接口传入 Antom。
如何启用
Payment Element 集成
Checkout Page (CKP) 集成
托管式卡支付集成
服务端-服务端式卡支付集成
SDK 集成
您可以根据自身业务需求选择使用 Antom 风控能力或自行决策是否进行 3DS 认证:
使用 Antom 3DS 服务及风控能力 推荐
- Antom Shield Pro:您自行在平台配置风控规则,Antom 按照设定规则自动决策交易是否发起 3DS 认证。
- Antom Shield Premium:由 Antom 风控专家团队实时决策该笔交易是否发起 3DS 认证。
此模式既满足特定市场的合规要求,又能在控制拒付率的同时提升支付成功率。以下图片展示了在此模式下发起支付的流程:

仅使用 Antom 3DS 服务
如果您自身具有完善的风控能力或已接入第三方风控服务,您可根据订单风险、拒付率以及部分区域的合规限制来决策是否需要设置 3DS 认证。以下图片展示了在此模式下发起支付的流程:

买家发起支付后,您根据订单风险决策是否需要对该笔交易发起 3DS 认证。通过在 createPaymentSession(单笔支付)请求中设置 availablePaymentMethod.paymentMethodMetaData.is3DSAuthentication 参数来设置订单是否需要 3DS 认证:
- 对于高风险订单,设置 is3DSAuthentication=true,Antom 将发起 3DS 交易。
- 对于低风险订单,设置 is3DSAuthentication=false,Antom 默认发起非 3DS 交易交易。同时,Antom 会根据您设置的 enableAuthenticationUpgrade 参数来决策是否转为 3DS 交易,默认值为true,表示允许非 3DS 交易升级为 3DS 交易。
注意:部分区域由于合规限制,如欧洲、日本地区有特殊的 3DS 规则,建议咨询 Antom 技术支持确认对应的 3DS 规则。
- 针对高风险交易,您需在 createPaymentSession(单笔支付)请求中指定 is3DSAuthentication 的值为 TRUE,Antom 将发起 3DS 交易:
{
...
"availablePaymentMethod": {
"paymentMethodMetaData": {
"is3DSAuthentication": true
}
},
...
}
- 若您设置发起 3DS 交易,买家完成 3DS 认证并支付成功后,Antom 会使用 notifyPayment 接口向您发送异步通知,其中 paymentResultInfo.threeDSResult 参数会返回对应的 3DS 信息:
{
...
"paymentResultInfo": {
...
"threeDSResult": {
"cavv": "kB**************************",
"challengeCancel": "",
"challenged": true,
"dsTransactionId": "7ab0a8ad-*******-eed10f4b772",
"eci": "02",
"threeDSOffered": true,
"threeDSVersion": "2.2.0",
"threeDStransactionStatusReason": ""
},
"useAccountUpdate": false
},
...
}您可以根据自身业务需求选择使用 Antom 风控能力或自行决策是否进行 3DS 认证:
使用 Antom 3DS 服务及风控能力 推荐
- Antom Shield Pro:您自行在平台配置风控规则,Antom 按照设定规则自动决策交易是否发起 3DS 认证。
- Antom Shield Premium:由 Antom 风控专家团队实时决策该笔交易是否发起 3DS 认证。
此模式既满足特定市场的合规要求,又能在控制拒付率的同时提升支付成功率。以下图片展示了在此模式下发起支付的流程:

仅使用 Antom 3DS 服务
如果您自身具有完善的风控能力或已接入第三方风控服务,您可根据订单风险、拒付率以及部分区域的合规限制来决策是否需要设置 3DS 认证。以下图片展示了在此模式下发起支付的流程:

买家发起支付后,您根据订单风险决策是否需要对该笔交易发起 3DS 认证。通过在 createPaymentSession(单笔支付)请求中设置 availablePaymentMethod.paymentMethodMetaData.is3DSAuthentication 参数来设置订单是否需要 3DS 认证:
- 对于高风险订单,设置 is3DSAuthentication=true,Antom 将发起 3DS 交易。
- 对于低风险订单,设置 is3DSAuthentication=false,Antom 默认发起非 3DS 交易交易。同时,Antom 会根据您设置的 enableAuthenticationUpgrade 参数来决策是否转为 3DS 交易,默认值为true,表示允许非 3DS 交易升级为 3DS 交易。
注意:部分区域由于合规限制,如欧洲、日本地区有特殊的 3DS 规则,建议咨询 Antom 技术支持确认对应的 3DS 规则。
- 针对高风险交易,您需在 createPaymentSession(单笔支付)请求中指定 is3DSAuthentication 的值为 TRUE,Antom 将发起 3DS 交易:
{
...
"availablePaymentMethod": {
"paymentMethodMetaData": {
"is3DSAuthentication": true
}
},
...
}
- 若您设置发起 3DS 交易,买家完成 3DS 认证并支付成功后,Antom 会使用 notifyPayment 接口向您发送异步通知,其中 paymentResultInfo.threeDSResult 参数会返回对应的 3DS 信息:
{
...
"paymentResultInfo": {
...
"threeDSResult": {
"cavv": "kB**************************",
"challengeCancel": "",
"challenged": true,
"dsTransactionId": "7ab0a8ad-*******-eed10f4b772",
"eci": "02",
"threeDSOffered": true,
"threeDSVersion": "2.2.0",
"threeDStransactionStatusReason": ""
},
"useAccountUpdate": false
},
...
}您可以根据自身业务需求选择使用 Antom 风控能力或自行决策是否进行 3DS 认证:
使用 Antom 3DS 服务及风控能力 推荐
- Antom Shield Pro:您自行在平台配置风控规则,Antom 按照设定规则自动决策交易是否发起 3DS 认证。
- Antom Shield Premium:由 Antom 风控专家团队实时决策该笔交易是否发起 3DS 认证。
此模式既满足特定市场的合规要求,又能在控制拒付率的同时提升支付成功率。以下图片展示了在此模式下发起支付的流程:

买家发起支付后,Antom 风控模型将为您决策是否进行 3DS 认证,无需您手动设置 is3DSAuthentication 参数。
"paymentMethod":
{
"paymentMethodMetaData": {
},
"paymentMethodType": "CARD"
}仅使用 Antom 3DS 服务
如果您自身具有完善的风控能力或已接入第三方风控服务,您可根据订单风险、拒付率以及部分区域的合规限制来决策是否需要设置 3DS 认证。以下图片展示了在此模式下发起支付的流程:

买家发起支付后,您根据订单风险决策是否需要对该笔交易发起 3DS 认证。通过在 pay(单笔支付)请求中设置 paymentMethod.paymentMethodMetaData.is3DSAuthentication 参数来设置 3DS 交易:
- 对于高风险订单,设置 is3DSAuthentication=true,Antom 将发起 3DS 交易。
- 对于低风险订单,设置 is3DSAuthentication=false,Antom 默认发起非 3DS 交易交易。同时,Antom 会根据您设置的 enableAuthenticationUpgrade 参数来决策是否转为 3DS 交易,默认值为true,表示允许非 3DS 交易升级为 3DS 交易。
注意:部分区域由于合规限制,如欧洲、日本地区有特殊的 3DS 规则,建议咨询 Antom 技术支持确认对应的 3DS 规则。
"paymentMethod":
{
"paymentMethodMetaData":
{
"is3DSAuthentication": true
},
"paymentMethodType": "CARD"
}当交易通过 Antom 的 3DS 认证后,会在异步通知通过 paymentResultInfo.threeDSResult 返回对应的 3DS 信息:
{
"paymentResultInfo": {
"cardBrand": "VISA",
"cardNo": "**********9954",
"funding": "DEBIT",
"issuingCountry": "DE",
"paymentMethodRegion": "DE",
"threeDSResult": {
"cavv": "AJkBCVSAkwAAAABkcCCQdAAA****",
"dsTransactionId": "e39d744b-b3af-4e0f-9141-c74d1979****",
"eci": "05",
"threeDSVersion": "2.1.0",
"threeDSOffered":true
}
},
"notifyType": "PAYMENT_RESULT",
"paymentAmount": {
"currency": "EUR",
"value": "30000"
},
"paymentCreateTime": "2023-01-09T22:07:22-08:00",
"paymentId": "2023011019401080010018892020491****",
"paymentRequestId": "20230110140713pay_req_APM_evie126396****",
"paymentTime": "2023-01-09T22:07:34-08:00",
"result": {
"resultCode": "SUCCESS",
"resultMessage": "success.",
"resultStatus": "S"
}
}您可以根据自身业务需求选择是否使用 Antom 3DS 及 Antom 风控能力,包含以下三种模式:
使用 Antom 3DS 服务及风控能力 推荐
- Antom Shield Pro:您自行在平台配置风控规则,Antom 按照设定规则自动决策交易是否发起 3DS 认证。
- Antom Shield Premium:由 Antom 风控专家团队实时决策该笔交易是否发起 3DS 认证。
此模式既满足特定市场的合规要求,又能在控制拒付率的同时提升支付成功率。以下图片展示了在此模式下发起支付的流程:

买家发起支付后,Antom 风控模型将为您决策是否进行 3DS 认证,无需您手动设置 is3DSAuthentication 参数。
"paymentMethod":
{
"paymentMethodMetaData":
{
"cvv": "682",
"expiryMonth": "11",
"expiryYear": "28",
"cardNo": "411227******9954"
},
"paymentMethodType": "CARD"
}当 Antom 决策发起 3DS 交易,买家完成 3DS 认证并支付成功后,Antom 会使用 notifyPayment 接口向您发送异步通知,其中 paymentResultInfo.threeDSResult 参数会返回对应的 3DS 信息:
注意:您可通过异步通知中 threeDSOffered 参数的值判断该笔交易是否使用了 Antom 3DS 服务,如 threeDSOffered 的值为
true
,则表示该笔交易使用了 Antom 3DS 服务。{
...
"paymentResultInfo": {
...
"threeDSResult": {
"cavv": "kB**************************",
"challengeCancel": "",
"challenged": true,
"dsTransactionId": "7ab0a8ad-*******-eed10f4b772",
"eci": "02",
"threeDSOffered": true,
"threeDSVersion": "2.2.0",
"threeDStransactionStatusReason": ""
},
"useAccountUpdate": false
},
...
}仅使用 Antom 3DS 服务
如果您自身具有完善的风控能力或已接入第三方风控服务,您可根据订单风险、拒付率以及部分区域的合规限制来决策是否需要设置 3DS 认证,随后由 Antom 推进后续 3DS 及授权流程,并且获得责任转移。以下图片展示了在此模式下发起支付的流程:

买家发起支付后,您根据订单风险决策是否需要对该笔交易发起 3DS 认证。通过在 pay(单笔支付)请求中设置 paymentMethod.paymentMethodMetaData.is3DSAuthentication 参数来设置 3DS 交易:
- 对于高风险订单,设置 is3DSAuthentication=true,Antom 将发起 3DS 交易。
- 对于低风险订单,设置 is3DSAuthentication=false,Antom 默认发起非 3DS 交易交易。同时,Antom 会根据您设置的 enableAuthenticationUpgrade 参数来决策是否转为 3DS 交易,默认值为true,表示允许非 3DS 交易升级为 3DS 交易。
注意:部分区域由于合规限制,如欧洲、日本地区有特殊的 3DS 规则,建议咨询 Antom 技术支持确认对应的 3DS 规则。
"paymentMethod":
{
"paymentMethodMetaData":
{
"cvv": "682",
"expiryMonth": "11",
"expiryYear": "28",
"cardNo": "411227******9954",
"is3DSAuthentication": true
},
"paymentMethodType": "CARD"
}若您设置发起 3DS 交易,买家完成 3DS 认证并支付成功后,Antom 会使用 notifyPayment 接口向您发送异步通知,其中 paymentResultInfo.threeDSResult 参数会返回对应的 3DS 信息:
注意:您可通过异步通知中 threeDSOffered 参数的值判断该笔交易是否使用了 Antom 3DS 服务,如 threeDSOffered 的值为
true
,则表示该笔交易使用了 Antom 3DS 服务。{
...
"paymentResultInfo": {
...
"threeDSResult": {
"cavv": "kB**************************",
"challengeCancel": "",
"challenged": true,
"dsTransactionId": "7ab0a8ad-*******-eed10f4b772",
"eci": "02",
"threeDSOffered": true,
"threeDSVersion": "2.2.0",
"threeDStransactionStatusReason": ""
},
"useAccountUpdate": false
},
...
}使用第三方 3DS 服务
如您通过第三方 3DS 服务进行认证,由 Antom 推进授权流程,将 3DS 认证结果传入 Antom 以获得责任转移。以下图片展示了在此模式下发起支付的流程:

- mpiData:集成外部 3DS 服务时,在此参数指定您的插件(MPI)信息。其包含以下参数:
- threeDSVersion:由第三方认证机构返回的 3D Secure 协议版本。
- cavv:由第三方认证机构返回的持卡人认证值。
- dsTransactionId:由第三方认证机构返回的专属 ID。
- eci:由第三方认证机构返回的电子商务指示器(E-commerce Indicator)。
- is3DSAuthentication:由于买家已完成 3DS 认证,无需在 Antom 再次发起,所以需将此参数设为 false或置空。
- enableAuthenticationUpgrade:将此参数设为 false以禁用非 3DS 交易升级为 3DS 交易。
以下是通过第三方机构完成 3DS 认证后发起支付请求的示例代码:
"paymentMethodMetaData": {
"enableAuthenticationUpgrade": false,
"is3DSAuthentication": false,
"mpiData": {
"eci": "02",
"threeDSVersion": "2.2.0",
"cavv": "cavvSample",
"dsTransactionId": "sample_dsTranascti****"
},
"cvv": "850",
"cardholderName": {
"firstName": "Tom",
"lastName": "Jay"
},
"expiryMonth": "12",
"expiryYear": "29",
"cardNo": "****0615"
}如您使用第三方 3DS 服务或 Antom 风控决策无需执行 3DS 认证,买家完成支付后,Antom 会使用 notifyPayment 接口向您发送异步通知,此时异步通知中不会提供 3DS 结果信息,且 threeDSOffered 的值为
false
:{
...
"paymentResultInfo": {
...
"threeDSResult": {
"cavv": "",
"challengeCancel": "",
"challenged": false,
"eci": "",
"threeDSOffered": false,
"threeDStransactionStatusReason": ""
},
"useAccountUpdate": false
},
...
}您可以根据自身业务需求选择使用 Antom 风控能力或自行决策是否进行 3DS 认证:
使用 Antom 3DS 服务及风控能力 推荐
- Antom Shield Pro:您自行在平台配置风控规则,Antom 按照设定规则自动决策交易是否发起 3DS 认证。
- Antom Shield Premium:由 Antom 风控专家团队实时决策该笔交易是否发起 3DS 认证。
此模式既满足特定市场的合规要求,又能在控制拒付率的同时提升支付成功率。以下图片展示了在此模式下发起支付的流程:

仅使用 Antom 3DS 服务
如果您自身具有完善的风控能力或已接入第三方风控服务,您可根据订单风险、拒付率以及部分区域的合规限制来决策是否需要设置 3DS 认证。以下图片展示了在此模式下发起支付的流程:

买家发起支付后,您根据订单风险决策是否需要对该笔交易发起 3DS 认证。通过在 createPaymentSession(单笔支付)请求中设置 availablePaymentMethod.paymentMethodMetaData.is3DSAuthentication 参数来设置订单是否需要 3DS 认证:
- 对于高风险订单,设置 is3DSAuthentication=true,Antom 将发起 3DS 交易。
- 对于低风险订单,设置 is3DSAuthentication=false,Antom 默认发起非 3DS 交易交易。同时,Antom 会根据您设置的 enableAuthenticationUpgrade 参数来决策是否转为 3DS 交易,默认值为true,表示允许非 3DS 交易升级为 3DS 交易。
注意:部分区域由于合规限制,如欧洲、日本地区有特殊的 3DS 规则,建议咨询 Antom 技术支持确认对应的 3DS 规则。
- 针对高风险交易,您需在 createPaymentSession(单笔支付)请求中指定 is3DSAuthentication 的值为 TRUE,Antom 将发起 3DS 交易:
{
...
"availablePaymentMethod": {
"paymentMethodMetaData": {
"is3DSAuthentication": true
}
},
...
}
- 若您设置发起 3DS 交易,买家完成 3DS 认证并支付成功后,Antom 会使用 notifyPayment 接口向您发送异步通知,其中 paymentResultInfo.threeDSResult 参数会返回对应的 3DS 信息:
{
...
"paymentResultInfo": {
...
"threeDSResult": {
"cavv": "kB**************************",
"challengeCancel": "",
"challenged": true,
"dsTransactionId": "7ab0a8ad-*******-eed10f4b772",
"eci": "02",
"threeDSOffered": true,
"threeDSVersion": "2.2.0",
"threeDStransactionStatusReason": ""
},
"useAccountUpdate": false
},
...
}