Skip to main content

📄 正文

持卡人线上消费触发 3DS 认证时,DCS 将挑战转发给合作伙伴处理:推送 Webhook AUTHORISATION_3DS_CHALLENGE,您按对接时配置的模式参与验证或发码(模式按卡 BIN 段在发卡侧配置)。本页给出挑战事件的全字段与两类载荷示例、三种模式各自要做什么,以及 OOB 模式唯一的回传接口怎么调。

AUTHORISATION_3DS_CHALLENGE:挑战事件

事件 data 字段如下: OOB 挑战载荷示例(只含基本交易信息,验证在您的 App 内完成):
OTP_DELEGATE 挑战载荷示例(额外携带验证码与触达方式的密文):

三种模式的处理分工

三种 3DS 挑战模式的处理分工三种 3DS 挑战模式的处理分工
收到挑战事件后,按您对接时配置的模式处理:
挑战有效期约 300 秒(以事件中的 expiryTime 为准),超时按拒绝处理。结果确认接口仅用于 OOB 模式。

OOB 回传:authenticate 接口

POST /open-api-corp/card3ds/v1/authenticate——挑战结果确认,把持卡人验证结果回传 DCS,仅 OOB 链路可调 请求参数 响应 data
响应示例
错误码
幂等:对同一 challengeId 重复回传同一结果,接口幂等返回,响应与首次相同——重试无需做防重设计。
合规提示 · 香港金融管理局 3DS 条规:根据香港金融管理局(HKMA)2025 年 4 月 14 日发布的要求,网上信用卡交易须通过银行 App 完成验证。金管局在 2024 年 8 月 1 日的新闻稿中,已将该要求同步适用于 32 家银行及 10 家储值支付工具(SVF)营运机构。合作伙伴如面向香港持卡人,建议采用 OOB(App 内认证)模式以满足该合规方向。参考:HKMA《New Anti-Digital Fraud Measures: E-Banking Security ABC》香港银行公会(HKAB)声明

下一步