Perşembe , Temmuz 27 2017
tren
Anasayfa / 3D SECURE / 3D Secure Ödeme Modelleri Nelerdir ?

3D Secure Ödeme Modelleri Nelerdir ?

3dsecure modeli

Daha önce 3D Secure Nedir ?  ve 3D Secure olarak gerçekleşen fraud işlemler yazılarımda 3D Secure ile ilgili bütün ayrıntıları yazmıştım. Bir tek 3D Secure ile ilgili değinmediğim konu, 3D Secure Ödeme Modelleri kalmıştı. Bu yazımda , 3D Secure Ödeme Modelleri ile ilgili bilgiler vermeye çalışacağım.

3 farklı 3D Secure Modeli var.

MODEL 1: 3D

Ödeme ve 3D onay alma işlemleri işyerlerinin yönlendirmesi ile kart sahipleri tarafından yapılmaktadır. İşyerleri kendi istediği şekilde kendi sayfalarını oluşturabilirler. Sadece entegrasyon için belirli değişken adlarının kullanılması gerekmektedir.Bu model, 3D Onayı alınması ve Ödeme İşleminin Gerçekleştirilmesi olarak iki kısımdan oluşmaktadır.

3D Onayı Alınması:  3D onayının alınması kredi kart numarası, güvenlik kodu, son kullanma yılı, son kullanma ayı ve kart tipi(Visa için 1/ Mastercard için 2 değeri) gibi parametrelerin bir form ile birlikte doğru adrese post edilmesini içerir. Hazırlanan formun action kısmı ilgili adresin url’ini içermelidir. Kredi kartı bilgileri dışında işyerinin post etmesi gereken başka zorunlu alanlarda vardır. Bunlar; işyeri no, sipariş numarası, işlem tutarı, 3d onayı işlemi başarılı ve başarısız web sayfası, 3d işlem tipi (3d olmalı), tarih ve SHA1 değeridir.

Ödeme İşlemi : 3D işlemi başarıyla gerçekleştirilmiş ise ödeme API’leri veya XML formatı kullanılarak ödeme işlemi gerçekleştirilecektir. Kart numarası, CVV2, son kullanma tarihi alanları yerine sadece md alanında gönderilen değer kullanılacaktır.

MODEL 2: 3D PAY

3D Pay modelinin, 3D modelinden farkı ödeme işleminin işyeri tarafından ayrıca yapılmasına gerek olmamasıdır. 3D onayı için gereken parametrelere ödeme işlemi içinde olan parametreler eklenir ve 3D onayı ve ödeme gerçekleştirilip geriye ikisinin sonucu döndürülür. Yeni eklenen taksit ve işlemtipi parametreleri hash oluşturma kısımlarına eklenir. İşyerinin 3D onayı alıp tekrar ödeme işlemini yapmasına gerek kalmaz. 3D Model’de olduğu gibi aynı şekilde form hazırlanır, kart sahibinin gireceği ve işyerinin gireceği parametreler doldurulur.

Form post edilirken içerdiği bilgiler 3D Onayı ve ödeme işlemi için işlem görür. İşlem sonucundan 3D onayı ve ödeme ilgili bilgiler gerekli parametrelerlerle birlikte işyerinin okUrl(işlem başarılıysa) veya failUrl( işlem başarısızsa) parametrelerine girdiği web sayfalarına döner.

Eğer işlem 3D aşamasını başarılı olarak tamamlamışsa kart için otorizasyon isteği gönderilmiştir. 3D sırasında hata alan işlemlerde bu değerler bulunmaz.

MODEL 3: 3D PAY HOSTING

3D Pay Hosting modelinin, 3D ve 3D Pay modellerinden farkı işyeri kart sahibinin bilgilerini almasına gerek yoktur. Sistem tarafından kredi kartı bilgilerinin alınacağı sayfa harici olarak açılmaktadır. İşyeri kendi bilgilerini ve alışveriş bilgilerini post etmesi yeterlidir.

Form post edilirken içerdiği bilgiler 3D Onayı ve ödeme işlemi için işlem görür. İşlem sonucundan 3D onayı ve ödeme ilgili bilgiler gerekli parametrelerlerle birlikte işyerinin okUrl(işlem başarılıysa) veya failUrl( işlem başarısızsa) parametrelerine girdiği web sayfalarına döner.

Eğer işlem 3D aşamasını başarılı olarak tamamlamışsa kart için otorizasyon isteği gönderilmiştir. 3D sırasında hata alan işlemlerde bu değerler bulunmaz.

Hakkında ibrahim kudret elçiboğa

With over 12 years of experience in banking, chargeback management and fraud detection and prevention. I have a long track record of successfully investigating chargeback trends, implementing effective anti fraud programs and developing new models to answer fraud departments need. I joined Atlasglobal in 2014 and currently serve as Fraud and Chargeback Manager.