【发布时间】:2021-06-08 11:43:08
【问题描述】:
Opayo 从我们的付款请求中返回,要求我们联系 https://www.rsa3dsauth.co.uk/3ds2/cReqWebBased?issuer=barclays" 以获取 3D 安全身份验证,因此我们发送此信息:
<form id="c-form" method="POST" action="https://www.rsa3dsauth.co.uk/3ds2/cReqWebBased?issuer=barclays">
<input type="hidden" name="creq" value="*removed for data protection*" />
<input type="hidden" name="threeDSSessionData" value="tQtpVHCcCVGEhPNDaeCtMK9I%2fREJERnarovmuZPsM4M6xy6gks9rOYix36waoxOn1wukcobCFbfd2jpmVDVDwZjrd3MzJtmpyFDEAu5R9azVveH6kBEXc5F2ETnFijQfEj5l6EzmH7EnMzbTlFHgbkDGR%2fH9CtURo0K2VSUKHN4%3d" />
<script>
document.addEventListener("DOMContentLoaded", function()
{
var b = document.getElementById("c-form");
b && b.submit();
});
</script>
</form>
我们回来了
POST https://xxxxx.xxxxxxx.xxx/api/payment/3dsecurechallenge?eid=ctl00_cphMain_Payment_SagePay_ThreeD
cres=*removed for data protection*&threeDSSessionData=
注意&threeDSSessionData= 后面没有任何内容,它应该将我们的字符串返回给我们。
还有其他人有这个问题吗?
【问题讨论】:
-
我们也遇到了同样的问题。假设是 3DS 提供商在传输过程中丢弃了数据,导致无法继续交易。 Opayo 对 3DS 供应商几乎没有影响力,几个月过去了类似的问题,但没有解决。
-
想通了,这是由于误导性文档。 Base64 和 URL 编码不是他们想要的,它是 base64url 编码,这是一种不同的编码。这是 EMV 3DS 2.0 规范的一部分。 base64.guru/standards/base64url