> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thedecard.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 交易管理 · 概述

> 实时授权在 DCS 侧完成、结果经 CARD_TRANSACTION 推送；3DS 挑战按三种模式处理，OOB 模式用 authenticate 接口回传验证结果；清算与欠款经事件通知。

## 📄 正文

与开卡、划拨不同，交易环节您没有同步动作要做——授权由 DCS 实时完成，您的工作是**消费好事件**：记录授权结果、在 3DS 挑战中按配置的模式参与、在清算与欠款事件到达时更新自己的账。交易生命周期概念见[交易生命周期](../basic-concepts/transaction-lifecycle)。

## 实时授权

持卡人消费时，DCS 在授权环节实时校验主体状态、限额规则与可用余额，结果推送 Webhook `CARD_TRANSACTION`(`status=APPROVED` 通过 / `DECLINED` 拒绝)。载荷关键字段：

| 字段                                             | 说明                            |
| ---------------------------------------------- | ----------------------------- |
| `cardId` / `panLast4`                          | 卡 ID 与卡号后四位                   |
| `status`                                       | `APPROVED` 通过 / `DECLINED` 拒绝 |
| `direction`                                    | 资金方向（消费为 `DEBIT`）             |
| `originalAmount` / `originalCurrency`          | 原始交易金额与币种                     |
| `postAmount` / `postCurrency`                  | 核销金额与币种                       |
| `transactionCategory`                          | 交易性质（如 `PURCHASE`）            |
| `mcc` / `merchantName` / `merchantCountryCode` | 商户信息                          |
| `transactionId`                                | 交易标识，用于与流水/账单对账               |

## 处理 3DS 挑战

持卡人线上消费触发 3DS 时，DCS 推送 Webhook `AUTHORISATION_3DS_CHALLENGE`，按对接时配置的模式处理（模式按卡 BIN 段在发卡侧配置，分工详见[3DS 挑战处理](./3ds-challenges)）：

| 模式            | 挑战触达                                            | 您要做的                                                 |
| ------------- | ----------------------------------------------- | ---------------------------------------------------- |
| 发卡行 OTP       | DCS 直接向持卡人发送验证码（Email / SMS）                    | 零感知，无需处理                                             |
| OTP\_DELEGATE | Webhook 内含验证码密文与持卡人邮箱 / 手机号（AES-GCM 密文,共用 `iv`） | 解密后用自有渠道把验证码发给持卡人；**无需回传结果**                         |
| OOB           | Webhook 内含基本交易信息                                | 向持卡人 App 推送验证 → 持卡人在 App 内完成验证 → 调 authenticate 回传结果 |

**挑战事件关键字段**：`challengeId`、`status`、`cardId` / `organizationId`、`expiryTime`、交易金额与币种、商户信息（`merchantName` / `merchantCountryCode` / `mcc`）、`challengeFlowType`（模式）；OTP\_DELEGATE 模式额外携带 `encryptedOtpPasscode` / `phoneNumber` / `email`（密文）与 `iv`。

**OOB 回传**：`POST /open-api-corp/card3ds/v1/authenticate`——传 `challengeId`（取自挑战事件）+ `action`（`APPROVE` / `REJECT`）+ 可选 `operateTime`。重复回传同一结果幂等返回；对 OTP\_DELEGATE 挑战误调本接口返回 `CARD_3DS_CHALLENGE_NOT_FOUND`。

<Warning>
  **挑战有效期约 300 秒**，超时按拒绝处理；结果确认接口仅用于 OOB 模式。
</Warning>

## 清算与欠款

* **清算**：卡清算完成推送 `CARD_TRANSACTION_SETTLEMENT`，交易从授权占用（`UNPOSTED`）转为已入账（`POSTED`），计入账期账单——流水与账单查询见[资金与对账](./funding-and-reconciliation)。
* **欠款**：延迟清算或商户超额请款可能把可用余额穿透为负，账户进入欠款态并推送 `CARD_TRANSACTION_DEBT`；请提醒客户按期还款（还款状态见账单的 `paymentStatus`）。

## 下一步

* 用限额规则控制授权通过率：[设置消费限额](./spend-limits)
* 清算后的流水与账单对账：[资金与对账](./funding-and-reconciliation)
* 本组详页：[实时授权与清算](./realtime-authorization) · [3DS 挑战处理](./3ds-challenges)
