Apple Pay:令牌化和限制
1)什麼是Apple Pay在線
Apple Pay是一種錢包/確認卡付款的方法,帶有虛擬令牌化和生物識別SCA(Face ID/Touch ID)。對於商人,這是卡軌付款(Visa/Mastercard/Amex/等),具有更高的轉換率和降低的額定值,其費用為:- DPAN (Device PAN / Device Account Number) вместо PAN;
- 每筆交易一次性EMV密碼圖;
- Secure Enclave (SCA)中的確認。
2)渠道和腳本
2.1 Web (Safari, iOS/iPadOS/macOS)
Apple Pay JS / Payment Request API + domain verification.
在沒有Touch ID的Mac上,使用handoff:在iPhone/Watch上確認。
移動Safari的最佳UX(來自Sheet的單張)。
2.2 In-App (iOS/iPadOS)
PKPayment (native Sheet).
App Clip/Deeplink無需完全安裝即可實現「快速」支付。
2.3 POS
NFC(CP交易)。文章重點是CNP/Web/In-App,但離線充電器/限制規則不同。
3)令牌化和安全(如何工作)
DPAN通過令牌服務發布卡網絡;PAN不會離開設備。
EMV密碼和動態密鑰在設備上形成,→離開「付費令牌」。
SCA: Face/Touch ID或在Secure Enclave(設備綁定)中驗證的代碼。
Payment token'a解密是在PSP/收購商(或在獲得認證的商人-很少)進行的。
4)3DS/SCA和風險
對於PSD2地區,Apple Pay通常被計算為SCA(生物計量學),從而提高了價格。
3 DS「純粹形式」可能不會啟動-SCA在錢包級別關閉(由銀行/計劃/PSP決定)。
對於「敏感」類別,盡管有Apple Pay,銀行仍可能需要多付。
5)麻省理工學院/遞歸和COF: 關鍵限制
Payment token Apple Pay一次性:您不能簡單地「重新使用」DPAN密碼片進行未來的註銷。
重復/麻省理工學院(subsequent debits)需要COF網絡令牌(Visa 令牌服務/MDES)或耳機。COF у PSP.
正確的方案:通過Apple Pay首次付款→麻省理工學院許可→將卡令牌化為COF(網絡令牌)→未來的麻省理工學院參考。
沒有COF和明確的同意,麻省理工學院可能會被銀行拒絕(高風險/充電器風險)。
6)授權/kapchur分離
支持「authorize → capture」(ship-later/檢查可用性)。
增量Capchurs和reversal-根據電路/收購器規則(在PSP合同中規定)。
7)退貨和付款
Refund沿卡軌行駛(在DPAN/源上)。部分回報是c。
Chargeback-如卡片(INR/NAD等)。Apple Pay不會更改時間表/程序。
存儲服務確認/簽發日誌:SCA時間、設備、IP、會話。
8)限制,可用性和頻繁的故障原因
限額由發行人確定(per-txn/每日津貼/分類);蘋果在全球範圍內沒有限制。
故障/故障通常與:- 初專幹事/縱向(iGaming/準緩存可以由銀行/PSP阻止),
- mismatch geo (地圖/IP/商人),
- 麻省理工學院沒有COF,
- 不正確的商用配置(域驗證、商用資本、支持網絡)。
- Apple Pay的可用性取決於發行銀行,設備,瀏覽器(通常是Safari)的國家/地區。
9)品牌要求/合規性
域驗證(站點上的虛假文件)。
使用官方Apple按鈕/圖標,文字「使用Apple Pay購買」。
不能「掩蓋」方法(顯然是Apple Pay)。
在In-App上下文中遵守StoreKit/Guidelines(對於應用程序中的內容,規則會有所不同)。
10)通過PSP集成: 體系結構
10.1線程(Web/In-App)
1.Cassa要求Apple(通過PSP)進行付款會議。
2.顯示Apple Pay Sheet →用戶確認(SCA)。
3.獲得支付令牌(密文)→發送到PSP。
4.PSP解密,從網絡/發行商進行授權。
5.獲得狀態(「authorized/succeeded/failed」)+webhook。
6.根據需要做「捕捉」/「追回」。
7.PSP註冊表上的每日記錄↔ 您的Ledger。
10.2個後端-最低
API: `createPayment`, `authorize/capture`, `refund`, `webhook`, `reconcile`.
等效性(在「orderId」上的鍵),指數逆轉,入站Web Hook的祖先。
安全性:驗證簽名Apple會議,HMAC PSP網絡鉤子,嚴格的redirect -/return-URL。
觀察力:追索率(通過銀行/網絡),「pending→success/failed」,潛伏期,Apple Pay在組合中的份額。
11) UX模式提升轉換
動態表:將優惠券/折扣/送貨傳送到Apple Pay表,以便用戶看到最終的總數。
Mobile上的One-tap;在桌面上顯示一個主要按鈕+關於iPhone確認的提示。
Fallback:如果Apple Pay不可用(瀏覽器/設備),顯示卡/A2A。
恢復:可理解的錯誤-「銀行拒絕/限制/域驗證」,安全重播;多次故障→替代方法。
12) iGaming: 功能和限制
Apple Pay for iGaming的可用性取決於PSP/收購商/發行人和司法管轄區。
可以降低限制/選擇性決定,禁止準緩存(憑證/加密押金)。
Recurrent/獎勵賽車比賽-僅具有COF和玩家明確同意的MIT;沒有它,失敗/沖鋒槍的風險很高。
保持替代方案:A2A(開放銀行),本地錢包,eCash-以及智能風險/地理/銀行路由。
13)核對和報告(recon)
為每筆付款計算:- 「paymentId/transactionId」,「orderId」,網絡(Visa/MC/……),銀行(BIN),金額/貨幣,拒絕狀態/代碼,頻道(Web/In-App),timestamps,ARN/UTR/fin鏈接來自PSP註冊表。
- 每天:auto-recon(入學/退款/更正)+定期完整記錄。
- Alerta:「沒有註冊的成功」,「雙重捕獲」,「沒有捕獲的失敗」。
14) KPI和方法管理
Approval rate Apple Pay vs卡(按銀行/設備/瀏覽器)。
在移動轉換中分享Apple Pay。
Decline matrix (reason codes), retry win-rate.
Chargeback比例和決定前的平均時間。
定居和退貨(partial/full)。
降解時「放棄」方法的觸發器(例如,特定銀行/地理位置的approve <X%)。
15)入門清單的清單
1.從PSP連接Apple Pay;domain verification, список supportedNetworks/merchantCapabilities.
2.實現Sheet (Web/In-App)、「authorize/capture/refund」、Web hooks (簽名/NMAS)、等效性。
3.為MIT/遞歸+consent存儲配置COF/network tokenization。
4.啟用智能路由:Apple Pay優先於iOS/Safari, fallback on card/A2A。
5.驗證品牌海德(按鈕/圖標/文字)。
6.根據不同步,「auth aging」,雙重捕獲來構造recon和alerta。
7.E2E測試:移動/臺式機,部分捕獲/退款,決定性撤銷,Apple Pay暫時不可用。
地標卡
導軌:卡片(Visa/MC/等);chargeback-根據卡規則。
SCA:Secure Enclave中的生物識別學;3 DS通常不需要單獨使用。
令牌化:DPAN+一次性EMV密碼圖;對於遞歸-網絡COF令牌。
Статусы: `authorized/captured/succeeded/failed/refunded/voided`.
定位:通過PSP註冊表(通常是T+1/T+2)。
限制:設備/瀏覽器/地理位置的可用性;iGaming-根據PSP/發行人的政策。
總結
Apple Pay是高移動轉換卡和SCA開箱即用的快速安全層。通過PSP構建與域驗證、Web hooks、Idempority和recon的集成,使用Apple Pay作為具有智能後備功能的優先移動方法。對於訂閱和iGaming來說,設置COF/網絡令牌並存儲 consent是至關重要的-否則,遞歸註銷將不穩定,故障和充電器的風險將增加。