TermoDefinição
3-D Secure (3DS)Protocolo de autenticação para transações online que envolve três domínios (emissor, adquirente/lojista e interoperabilidade).
3DS ServerServidor (lado PSP/lojista) que forma e assina as mensagens 3DS, interagindo com o DS e o ACS.
ACS (Access Control Server)Servidor mantido pelo banco emissor responsável por autenticar o portador durante o desafio.
AcsTransactionIdUUID atribuído pelo ACS para a transação (challenge).
AReq / AResMensagens de autenticação da versão EMV 3DS (substituem PAReq/PARes).
BINBank Identification Number do adquirente, associado à bandeira.
CAVVCardholder Authentication Verification Value – código criptográfico gerado pelo emissor que comprova a autenticação.
Challenge FlowFluxo em que o emissor solicita uma ação extra (OTP, biometria, etc.); iniciado com stepUrl + token.
Collect URLEndpoint do provedor para onde o front-end envia o JWT e coleta dados de dispositivo na etapa data collection.
Data CollectionFase em que o navegador envia dados do dispositivo ao provedor via collectUrl, geralmente em iframe invisível.
DirectoryServerTransactionIdUUID atribuído pelo DS para a transação.
DS (Directory Server)Componente que verifica se cartão, emissor e comerciante participam do 3DS e encaminha mensagens entre 3DS Server e ACS.
ECIElectronic Commerce Indicator; valor que indica nível de autenticação e se há transferência de responsabilidade.
EMV 3-D Secure (3DS2)Evolução do 3DS, definida pela EMVCo, que envia mais dados contextuais ao emissor e permite fluxos frictionless ou challenge.
EMVCoOrganização que mantém o padrão EMV 3DS e outras especificações de pagamento.
Frictionless FlowAutenticação 3DS aprovada sem interação adicional do cliente.
JWT / TokenJSON Web Token devolvido no setup; é reenviado ao provedor na coleta e no challenge.
Liability shiftTransferência de responsabilidade por fraude do lojista para o emissor quando o 3DS é bem-sucedido.
MCCMerchant Category Code – código da atividade comercial.
MPI (Merchant Plug-In)Módulo que integra o merchant ao 3DS (normalmente embutido no 3DS Server ou no PSP).
PAReq / PAResMensagens Payer Authentication Request/Response da especificação 3DS 1.x.
Redirect URLEndereço do seu site para o qual o cliente volta após o desafio.
RequiresLiabilityShiftFlag na Malga que exige liabilityShift=true para aprovar a cobrança.
Setup IDIdentificador da sessão criada no setup 3DS2; vincula coleta de dados e cobrança.
StepUrlURL do ACS para exibir a tela de desafio dentro de um iframe ou redirecionamento.
ThreeDSServerTransactionIdUUID gerado pelo 3DS Server para rastrear a transação.
TransStatusCódigo de resultado da autenticação (ex.: Y = Sucesso, N = Falha, C = Challenge).
UCAFUniversal Cardholder Authentication Field – padrão de autenticação Mastercard.
VEReq / VEResMensagens de verificação de enrolamento na versão 1.x (Visa).
XIDIdentificador de transação 3DS original (versão 1) ou adicional para algumas bandeiras.