Apple Pay:令牌化和限制
1)什么是Apple Pay在线
Apple Pay是一种钱包/确认卡付款的方法,带有虚拟令牌化和生物识别SCA(Face ID/Touch ID)。对于商人,这是卡轨付款(Visa/Mastercard/Amex/等),具有更高的转换率和降低的额定值,其费用为:- DPAN (Device PAN / Device Account Number) вместо PAN;
- 每笔交易一次性EMV密码图;
- Secure Enclave (SCA)中的确认。
2)渠道和脚本
2.1 Web (Safari, iOS/iPadOS/macOS)
Apple Pay JS / Payment Request API + domain verification.
在没有Touch ID的Mac上,使用handoff:在iPhone/Watch上确认。
移动Safari的最佳UX(来自Sheet的单张)。
2.2 In-App (iOS/iPadOS)
PKPayment (native Sheet).
App Clip/Deeplink无需完全安装即可实现"快速"支付。
2.3 POS
NFC(CP交易)。文章重点是CNP/Web/In-App,但离线充电器/限制规则不同。
3)令牌化和安全(如何工作)
DPAN通过令牌服务发布卡网络;PAN不会离开设备。
EMV密码和动态密钥在设备上形成,→离开"付费令牌"。
SCA: Face/Touch ID或在Secure Enclave(设备绑定)中验证的代码。
Payment token'a解密是在PSP/收购商(或在获得认证的商人-很少)进行的。
4)3DS/SCA和风险
对于PSD2地区,Apple Pay通常被计算为SCA(生物计量学),从而提高了价格。
3 DS"纯粹形式"可能不会启动-SCA在钱包级别关闭(由银行/计划/PSP决定)。
对于"敏感"类别,尽管有Apple Pay,银行仍可能需要多付。
5)麻省理工学院/递归和COF: 关键限制
Payment token Apple Pay一次性:您不能简单地"重新使用"DPAN密码片进行未来的注销。
重复/麻省理工学院(subsequent debits)需要COF网络令牌(Visa 令牌服务/MDES)或耳机。COF у PSP.
正确的方案:通过Apple Pay首次付款→麻省理工学院许可→将卡令牌化为COF(网络令牌)→未来的麻省理工学院参考。
没有COF和明确的同意,麻省理工学院可能会被银行拒绝(高风险/充电器风险)。
6)授权/kapchur分离
支持"authorize → capture"(ship-later/检查可用性)。
增量Capchurs和reversal-根据电路/收购器规则(在PSP合同中规定)。
7)退货和付款
Refund沿卡轨行驶(在DPAN/源上)。部分回报是c。
Chargeback-如卡片(INR/NAD等)。Apple Pay不会更改时间表/程序。
存储服务确认/签发日志:SCA时间、设备、IP、会话。
8)限制,可用性和频繁的故障原因
限额由发行人确定(per-txn/每日津贴/分类);苹果在全球范围内没有限制。
故障/故障通常与:- 初专干事/纵向(iGaming/准缓存可以由银行/PSP阻止),
- mismatch geo (地图/IP/商人),
- 麻省理工学院没有COF,
- 不正确的商用配置(域验证、商用资本、支持网络)。
- Apple Pay的可用性取决于发行银行,设备,浏览器(通常是Safari)的国家/地区。
9)品牌要求/合规性
域验证(站点上的虚假文件)。
使用官方Apple按钮/图标,文字"使用Apple Pay购买"。
不能"掩盖"方法(显然是Apple Pay)。
在In-App上下文中遵守StoreKit/Guidelines(对于应用程序中的内容,规则会有所不同)。
10)通过PSP集成: 体系结构
10.1线程(Web/In-App)
1.Cassa要求Apple(通过PSP)进行付款会议。
2.显示Apple Pay Sheet →用户确认(SCA)。
3.获得支付令牌(密文)→发送到PSP。
4.PSP解密,从网络/发行商进行授权。
5.获得状态("authorized/succeeded/failed")+webhook。
6.根据需要做"捕捉"/"追回"。
7.PSP注册表上的每日记录↔ 您的Ledger。
10.2个后端-最低
API: `createPayment`, `authorize/capture`, `refund`, `webhook`, `reconcile`.
等效性(在"orderId"上的键),指数逆转,入站Web Hook的祖先。
安全性:验证签名Apple会议,HMAC PSP网络钩子,严格的redirect -/return-URL。
观察力:追索率(通过银行/网络),"pending→success/failed",潜伏期,Apple Pay在组合中的份额。
11) UX模式提升转换
动态表:将优惠券/折扣/送货传送到Apple Pay表,以便用户看到最终的总数。
Mobile上的One-tap;在桌面上显示一个主要按钮+关于iPhone确认的提示。
Fallback:如果Apple Pay不可用(浏览器/设备),显示卡/A2A。
恢复:可理解的错误-"银行拒绝/限制/域验证",安全重播;多次故障→替代方法。
12) iGaming: 功能和限制
Apple Pay for iGaming的可用性取决于PSP/收购商/发行人和司法管辖区。
可以降低限制/选择性决定,禁止准缓存(凭证/加密押金)。
Recurrent/奖励赛车比赛-仅具有COF和玩家明确同意的MIT;没有它,失败/冲锋枪的风险很高。
保持替代方案:A2A(开放银行),本地钱包,eCash-以及智能风险/地理/银行路由。
13)核对和报告(recon)
为每笔付款计算:- "paymentId/transactionId","orderId",网络(Visa/MC/……),银行(BIN),金额/货币,拒绝状态/代码,频道(Web/In-App),timestamps,ARN/UTR/fin链接来自PSP注册表。
- 每天:auto-recon(入学/退款/更正)+定期完整记录。
- Alerta:"没有注册的成功","双重捕获","没有捕获的失败"。
14) KPI和方法管理
Approval rate Apple Pay vs卡(按银行/设备/浏览器)。
在移动转换中分享Apple Pay。
Decline matrix (reason codes), retry win-rate.
Chargeback比例和决定前的平均时间。
定居和退货(partial/full)。
降解时"放弃"方法的触发器(例如,特定银行/地理位置的approve <X%)。
15)入门清单的清单
1.从PSP连接Apple Pay;domain verification, список supportedNetworks/merchantCapabilities.
2.实现Sheet (Web/In-App)、"authorize/capture/refund"、Web hooks (签名/NMAS)、等效性。
3.为MIT/递归+consent存储配置COF/network tokenization。
4.启用智能路由:Apple Pay优先于iOS/Safari, fallback on card/A2A。
5.验证品牌海德(按钮/图标/文字)。
6.根据不同步,"auth aging",双重捕获来构造recon和alerta。
7.E2E测试:移动/台式机,部分捕获/退款,决定性撤销,Apple Pay暂时不可用。
地标卡
导轨:卡片(Visa/MC/等);chargeback-根据卡规则。
SCA:Secure Enclave中的生物识别学;3 DS通常不需要单独使用。
令牌化:DPAN+一次性EMV密码图;对于递归-网络COF令牌。
Статусы: `authorized/captured/succeeded/failed/refunded/voided`.
定位:通过PSP注册表(通常是T+1/T+2)。
限制:设备/浏览器/地理位置的可用性;iGaming-根据PSP/发行人的政策。
总结
Apple Pay是高移动转换卡和SCA开箱即用的快速安全层。通过PSP构建与域验证、Web hooks、Idempority和recon的集成,使用Apple Pay作为具有智能后备功能的优先移动方法。对于订阅和iGaming来说,设置COF/网络令牌并存储 consent是至关重要的-否则,递归注销将不稳定,故障和充电器的风险将增加。