
raynefan
Новичок
raynefan, а я вот в интырнете читал, что 3D-Secure проверяет не адреса, а отдельный пароль выданный банком-эмитентом своему клиенту.
Где правда?
Вот что пишут в статьях про технологию 3D-Secure, используемую Визой и Мастеркардом:
Сначала человек регистрирует себя в системе электронной торговли. Он заходит на интернет-сайт банка эмитента и по ключевому слову (называется при оформлении карты) получает отдельный пароль для совершения покупок в интернете. Далее он идет в интернет-магазин, выбирает товар и заявляет, что собирается расплатиться картой. Запрос поступает на сервер банка-эмитента, который и производит аутентификацию. На экране компьютера появляется окно банка-эмитента с просьбой ввести пароль. В этот момент между персональным компьютером пользователя и банком организуется закрытое соединение, в которое не получает доступа ни платежная система, ни магазин. Человек вводит данные карты и пароль, банк их проверяет, после чего сообщает магазину результаты проверки - да или нет.
Ощущение, что ты привел дико устаревшую инструкцию какого-то отдельного банка, которая не имеет отношения к тому, как происходит авторизация карточки.
Что это за отдельный пароль? Тебе его выдавали? Нет. И никому ничего банк не выдает. Ты что при оплате в и-нете общаешься со своим банком? Нет. Если тут корявым языком написано про CVV2 или CVC2 код, то опять же код сейчас не проверяется. Потому что этот код невозможно ввести в форму онлайн-магазина, который перешел на 3dSecure. При вводе данных карточки никакого соединения с банком-эмитентом не возникает. Возникает окно той организации, которая берет на себя обязательства переслать эту информацию к базе, где хранятся все данные по выпущенным карточкам банков. Разумеется, процедура авторизации карточки происходит не так примитивно, как я писала. Но факт в том, что проверяется совпадение биллинг адреса и шипинг адреса.
Я только вижу, что написана чепуха. Разумеется, я не сильна в финансовых вопросах, я просто повторяю те вещи, которые сообщались на форуме bankir.ru, где присутствуют специалисты по этому делу. Но я вижу, что при оплате в и-нете не происходит ничего подобного из того, что ты привел. Какой-то пароль, окно соединения с банком-эмитентом.Как видишь, адреса тут ни при чём.
Я думаю, речь идет о пароле, который вводится при входе в аккаунт онлайн-магазина. Поэтому это пароль не банка-эмитента, а пароль человека, который платит через свой акк.