📄 正文
持卡人线上消费触发 3DS 认证时,DCS 将挑战转发给合作伙伴处理:推送 WebhookAUTHORISATION_3DS_CHALLENGE,您按对接时配置的模式参与验证或发码(模式按卡 BIN 段在发卡侧配置)。本页给出挑战事件的全字段与两类载荷示例、三种模式各自要做什么,以及 OOB 模式唯一的回传接口怎么调。
AUTHORISATION_3DS_CHALLENGE:挑战事件
事件data 字段如下:
OOB 挑战载荷示例(只含基本交易信息,验证在您的 App 内完成):
三种模式的处理分工
OOB 回传:authenticate 接口
POST /open-api-corp/card3ds/v1/authenticate——挑战结果确认,把持卡人验证结果回传 DCS,仅 OOB 链路可调。
请求参数
响应 data
幂等:对同一
challengeId 重复回传同一结果,接口幂等返回,响应与首次相同——重试无需做防重设计。合规提示 · 香港金融管理局 3DS 条规:根据香港金融管理局(HKMA)2025 年 4 月 14 日发布的要求,网上信用卡交易须通过银行 App 完成验证。金管局在 2024 年 8 月 1 日的新闻稿中,已将该要求同步适用于 32 家银行及 10 家储值支付工具(SVF)营运机构。合作伙伴如面向香港持卡人,建议采用 OOB(App 内认证)模式以满足该合规方向。参考:HKMA《New Anti-Digital Fraud Measures: E-Banking Security ABC》、香港银行公会(HKAB)声明。

