跳转到主要内容

概览

3D Secure(3DS)是一种身份验证协议,用于为线上信用卡和借记卡交易提供额外的安全保护。它要求持卡人在完成交易前先向发卡机构进行身份验证,从而防止未授权用卡。 启用 3DS 后,持卡人会被跳转至发卡机构的身份验证页面,通常通过 OTP(一次性密码)或生物特征完成额外验证。

集成步骤

步骤 1:在支付请求中启用 3DS

要启用 3DS 身份验证,在 Payment Intent 创建或确认请求中加入以下参数:

步骤 2:处理 3DS 身份验证

创建或确认启用 3DS 的 Payment Intent 后:
  1. 检查响应中的 Payment Intent 状态
  2. 如果状态为 REQUIRES_CUSTOMER_ACTION,查看 next_action 字段
  3. 如果 next_action.redirect_iframe.iframe 存在,将返回的 iframe URL 嵌入你的支付页面
  4. iframe 会自动展示 3DS 身份验证界面,供客户完成 OTP 输入或其他验证

步骤 3:处理身份验证后流程

支付流程完成后(无论成功或失败),客户会被跳转至初始请求中指定的 return_url。跳转 URL 会带上 merchant_order_id 和其他参数,示例如下:
使用 merchant_order_id 查询支付状态,并向客户展示对应结果。

API 示例

示例请求

示例响应(REQUIRES_CUSTOMER_ACTION)

注:本指南中的所有示例仅用于演示,不应直接用于生产环境。