Skip to main content
O 3D Secure (3DS) é um protocolo de autenticação que transfere a responsabilidade (liability shift) de pagamentos fraudulentos do estabelecimento para o emissor do cartão. Na Autorizou, o 3DS é controlado pelo objeto authentication_data enviado ao Criar Pedido.

Quando usar

Reduzir chargebacks

Pagamentos autenticados com sucesso transferem a responsabilidade de fraude para o emissor.

Cartões de maior risco

Tickets altos, primeiro pagamento de um cliente ou perfis com histórico de disputa.

Como funciona

Enviando os dados de autenticação

O bloco authentication_data aceita o modo de tentativa e as informações do navegador do cliente:
string
Estratégia de autenticação. Valores possíveis: always, never (e variações conforme o enum AttemptAuthentication).
object
Informações do navegador, obrigatórias quando attempt_authentication = always. Inclui accept_header, color_depth, java_enabled, language, screen_height, screen_width, timezone_offset e user_agent.
string
Origem (URL) da requisição do checkout. Obrigatório quando attempt_authentication = always.
string
IP do cliente. Obrigatório quando attempt_authentication = always.

Resultado externo (3DS já autenticado)

Caso você já possua o resultado de uma autenticação 3DS (fluxo externo), envie os campos do resultado para que a Autorizou apenas autorize o pagamento:
string
Versão do protocolo (ex.: 2.2.0).
string
Electronic Commerce Indicator.
string
CAVV/AAV retornado pelo ACS.
string
DS Transaction ID.

Exemplo

Os campos de browser_info são coletados no navegador do cliente no momento do checkout. Sem eles, o desafio (challenge) não pode ser apresentado.