3D Secure 2

3DS(3-Domain Secure)是国际卡组织与发卡银行推出的线上交易身份认证协议,可保障持卡人线上支付的安全。近年来,随着电子商务普及和用户终端设备从 PC 向多样化移动设备延伸,信用卡交易安全认证机制同步升级。国际卡组织在多样化电商环境下,将 3DS 验证机制提交 EMV 组织制定产业标准。EMV 于2016 年 10 月正式发布 3DS 2.0 规范,VISA、MasterCard、UnionPay、JCB、AMEX、DISCOVER 等国际组织均采用该标准。
image.png
我们建议您实施此协议以符合 PSD2 SCA欧洲经济区在线支付强校验要求)等身份验证法规,并适用责任转移规则。其具备以下优势:
  • 风险交易保护:通过 3DS 验证机制有效降低盗卡交易率和拒付率。
  • 责任转移机制:对于潜在拒付交易,支持将责任转移至发卡行。
  • 全平台支持:支持 PC 端和移动端的 3DS 认证流程。
  • 多样化验证方式:支持挑战流程(Challenge)、无摩擦流程(Frictionless)等多种认证模式,显著提升 3DS 认证成功率。

Antom 3DS 认证方案

您可购买 Antom 增值风控服务为您自动决策是否触发 3DS 认证,或者您可根据订单风险、拒付率以及区域合规要求自行决策是否需触发 3DS 认证。具体触发场景如下:
  • 如您已购买 Antom Shield 服务,您无需手动设置参数,Antom 将基于实时风控模型、交易特征及历史数据,智能决策每笔交易是否需要进行 3DS 认证,在安全性与转化率之间寻求最优平衡。更多信息请参阅 Antom Shield
  • 若您自身具备完善的风控能力,可依据交易风险手动配置 Antom 3DS 认证策略。
    • 对于高风险交易,将 is3DSAuthentication 设为
      true
      ,Antom 将始终发起 3DS 交易。此时,authenticationUpgrade 参数的值将被忽略。
    • 若您 is3DSAuthentication 设为
      false
      Antom 将优先尝试非 3DS 交易。在此场景下,authenticationUpgrade 参数的设置决定了交易被发卡行拒绝后的后续流程:
      • true
        :默认值。若交易因需认证等原因被软拒,Antom 将自动升级该交易为 3DS 交易并进行重试挽回。更多信息请参阅 Antom 3DS-Retry
      • false
        :若交易失败,Antom 将直接向您返回失败结果,不会重试。
  • 若您使用第三方 3DS 服务,您需将 3DS 认证结果传入 Antom 以获得责任转移,并将 is3DSAuthentication authenticationUpgrade 参数设为
    false
    以禁用 Antom 3DS 认证。目前仅服务端-服务端式卡支付集成支持使用第三方 3DS 服务。
常见问题
问:如果我不设置 is3DSAuthentication 参数,Antom 会为我决策是否发起 3DS 交易吗?
答:不会。如果您未设置 is3DSAuthentication 参数,则默认发起非 3DS 交易,此时存在盗卡、拒付等风险。只有您采购 Antom Shield 服务后,Antom 风控模型才会为您决策是否使用 3DS 验证,此时您无需设置 is3DSAuthentication 参数。
以下表格展示了不同集成选型支持的 3DS 模式:

用户体验

3DS 2.0 认证有挑战流程(Challenge)和无摩擦流程(Frictionless)两种模式,Antom 会根据风险级别及当前支付请求适用的场景,替您决策最优的模式。以下是两种模式的用户体验:
注意:如使用第三方 3DS 服务,则无前端页面。您需要将从第三方机构获取的 3DS 认证信息通过接口传入 Antom。

如何启用

Payment Element 集成
Checkout Page (CKP) 集成
托管式卡支付集成
服务端-服务端式卡支付集成
SDK 集成