Mise à jour de la carte associée à un token
Présentation
Le Web Service V4.1/PCI/Charge/UpdateToken permet de mettre à jour la carte rattachée à un token existant (paymentMethodToken).
En mode PCI-DSS, vous pouvez renseigner directement les informations de carte dans le Web Service. Une transaction à zéro euro est créée en même temps que le token.
Si nécessaire, le service authentifie le porteur de carte et renvoie les informations d'authentification à la fin du processus.
Protocoles supportés
PROTOCOLE | VERSION |
---|---|
3D Secure | 2.1.0 |
3D Secure | 2.2.0 |
OSB | 1.0 |
D'autres protocoles d'authentification pourront éventuellement venir compléter cette liste.
Principe général
1. Ajout de la librairie JavaScript à votre site : kr-authenticate.umd.js
2. Appelez le Web Service V4.1/PCI/Charge/UpdateToken pour mettre à jour la carte associée à un alias (paymentMethodToken)
3. Initialisation de la librairie JavaScript en transmettant l'url : operationUrl
Cette url est générée lors de la création de la session d'authentification.
4. Exécution de la librairie JavaScript
La librairie JavaScript se charge d'exécuter toutes les actions nécessaires à l'authentification.
Elle **interagit avec l'ACS**, serveur d'authentification de la banque du porteur de la carte.
Plusieurs cas d'authentification existent, comme :
- 3DS2 - Authentification Frictionless, sans 3DS Method
- 3DS2 - Authentification Frictionless, avec 3DS Method
- 3DS2 - Authentification Challenge, sans 3DS Method
- 3DS2 - Authentification Challenge, avec 3DS Method
5. Analyser le résultat du paiement depuis la notification : Instant Payment Notification (IPN)
L’IPN est une notification de serveur à serveur pour obtenir le résultat du paiement.
Plus d'infos : URL de notification à la fin du paiement.
Gestion du timeout
La durée de la session de paiement est fixée à 10 minutes. Au bout de ce délai, si l'IPN n'a pas été configurée par le marchand, il est recommandé de faire un appel au Web Service "Order/Get" pour obtenir le résultat du paiement.
Diagramme détaillé
Le diagramme suivant détaille un scénario générique de paiement avec une authentification : l'appel initial au service, une instruction, une interaction, un résultat final d'authentification et la fin du paiement.
Client
Navigateur
iFrame
Serveur Marchand
Serveur de la Plateforme de paiement
Serveur distant (ex: ACS)