csob / paymentgateway

English documentation of the ČSOB Payment Gateway that offers an API for credit card payments, Apple Pay, Google Pay, mallpay and ČSOB Payment Button.
https://platbakartou.csob.cz/platebni-brana
GNU General Public License v3.0
121 stars 68 forks source link

3D Secure 2.2 data transakce #592

Closed rad3kM closed 2 years ago

rad3kM commented 3 years ago

Jen dotaz, jsou již dostupné nějaké informace ohledně implementace, kdy se to bude nasazovat, jaká data o zákazníku bude muset obchodník předávat?

Mspisar commented 3 years ago

Dobrý den, Váš požadavek byl zaevidován a předán k řešení. O dalším průběhu Vás bude informovat odpovědný servisní technik. S pozdravem

Milan Spisar 1st level support - Team Leader

dkomarek2 commented 3 years ago

Dobrý den,

V tuto chvíli je na platební bráně ČSOB implementovaná podpora pro 3DS 2.1. Nemám žádné informace o tom jestli a kdy se bude implementovat verze 3DS 2.2.

Pokud vás zajímá více tak zkuste prosím kontaktovat přímo zástupce ČSOB s tímto dotazem.

Děkuji.

S pozdravem,

Daniel Komárek IT application specialist

rad3kM commented 3 years ago

Část vyjádření z banky:

Banka v průběhu Q1/2021 zveřejní novou specifikaci pro implementaci 3D Secure 2.2. V rámci implementace vyšší verze je již nutná součinnost obchodníka, kdy e- shop bude nově předávat platební bráně více informací o držiteli karty, například: • Jméno • E-mailová adresa • Domácí telefonní číslo • Číslo mobilního telefonu • Fakturační adresa • Dodací adresa

a

Kompletní popis dat, která bude nově nutné předávat v rámci 3D Secure 2.2, naleznete v technické specifikaci na Githubu. O zveřejnění nové verze eAPI budete informováni e- mailem v průběhu Q1/2021. V případě dalších dotazů se prosím obracejte na e-mailovou adresu platebnibrana@csob.cz.

janbrasna commented 3 years ago

@rad3kM To jsou prezite informace. Od te doby vysly dodatky 2.1 ktere meni povinnost vstupu (a 2.2 bude uplne transparentni, na pozadi se prepina podle potreby), takze sbirana data jsou pouze pro vyssi sanci autentizace bez nutnosti potvrzeni uzivatelem, ale nejsou povinna.

Nicmene ano, v dalsi verzi tato nepovinna data budou, prave pro moznost zrychlovat pruchody overenim u banky vydavatele, zkusim pohledat o jaky rozsah cca jde, a sepisu.

janbrasna commented 2 years ago

Volitelne hodnoty pro 3DS 2.1 a 2.2 k overeni u vydavatele jsou aktualne planovane cca v tomto rozsahu, pro predstavu:

Customer

customer

Order

order

(presneji samozrejme nadefinuje nadchazejici eAPI v1.9, ale s timto rozsahem se aktualne pracuje a asi pocita pro release…)

Pak dalsi cast komplexity bude pro oneclick/* (a dalsi walletove) metody, kde budou muset pribyt nove API operace pro obsluhu rizeni autentizaci u banky vydavatele platce i z kosiku obchodnika ap., takze tam pak bude potreba zavcasu sledovat zmeny do nove verze, a pripadny dopad na usecasy ktere metody ted pouzivate.

janbrasna commented 2 years ago