PSD2
PSD2. Praktyczne informacje dla sprzedawców Shopify.

Co to jest PSD2?
PSD2 (dyrektywa w sprawie usług płatniczych 2) jest drugą dyrektywą UE w sprawie usług płatniczych, obowiązującą od stycznia 2018 r. Nakłada ona dwa główne wymogi: płatności elektroniczne w EOG muszą być zabezpieczone za pomocą silne uwierzytelnianie klienta (SCA), a banki muszą zapewnić licencjonowanym osobom trzecim dostęp do danych dotyczących rachunku i inicjowania płatności (bankowość otwarta) za zgodą klienta. SCA wymaga co najmniej dwóch niezależnych czynników z kategorii wiedzy, posiadania i wrodzonych.
Dlaczego PSD2 ma znaczenie?
Dla sklepu internetowego, PSD2 uderza konwersję bezpośrednio przy finalizacji zakupu. Płatności kartą, w przypadku gdy bank wymaga SCA, są kierowane przez przepływ 3- D Secure 2, gdzie klient zatwierdza za pośrednictwem, na przykład, aplikacji bankowej lub biometrii. W kiepskim stanie, klienci kończą w obniżonych lub porzuconych płatnościach. Dyrektywa definiuje wyłączenia - w tym transakcje poniżej 30 euro, powtarzające się płatności abonamentowe i transakcje zainicjowane przez handlowców (MIT) - więc nie każda pojedyncza płatność stanowi wyzwanie.
Przypadki wspólnego stosowania
- Płatności kartą w kasie. Bank wydający może wymagać uwierzytelniania 3DS2 przed zakończeniem płatności.
- Subskrypcje i powtarzające się opłaty. Pierwsza płatność jest uwierzytelniona, podczas gdy późniejsze opłaty mogą być stosowane jako zwolnienie z podatku MIT.
- Otwarta integracja bankowa. Akcount- to- account- account payment lub accounting applications polegają na dostępie API PSD2.
- Debugowanie odmówiło płatności. Brak lub niepowodzenie SCA jest powszechną przyczyną spadku -off na etapie płatności.
Shopify perspektywa
Płatności typu shopify i większość bram obsługują 3DS2 dynamicznie, wyzwalając wyzwanie tylko wtedy, gdy bank klienta tego wymaga. Rzadko trzeba kodować SCA siebie, ale należy przetestować Finalizacja zakupu z prawdziwymi europejskimi kartami i sprawdzić, czy okno 3DS2 poprawnie działa na komórce. Monitor odmówił płatności w raportach, więc można złapać bramkę lub aplikację, która przerywa przepływ uwierzytelniania.