Visão geral
Um pagamento seguro com cartão de crédito passa por até quatro etapas antes da cobrança ser criada no seu backend:A ordem recomendada é fraude primeiro: o ThreatMetrix precisa de tempo para coletar o fingerprint em segundo plano. Iniciando a coleta antes da tokenização e do 3DS, você maximiza a qualidade dos dados antifraude.
Implementação completa
1. Inicialização do SDK
2. Fluxo de pagamento
Tratamento de erros
Cada etapa pode falhar de forma independente. O padrão recomendado é tratar erros por etapa e dar feedback específico ao usuário:Diagrama de sequência completo
Configurações do merchant
O comportamento do SDK é controlado pelas configurações do merchant no dashboard:
Use
client.isThreeDSAvailable(), client.isTokenizationAvailable() e client.isFraudAnalysisAvailable() para adaptar o fluxo do checkout dinamicamente.
Boas práticas
1
Inicie a análise de fraude cedo
Chame
fraudAnalysis.setup() assim que o SDK inicializar, antes mesmo do usuário terminar de preencher o formulário. Isso dá tempo ao ThreatMetrix para coletar dados.2
Envie o endereço de cobrança no 3DS
O endereço completo do comprador aumenta significativamente a chance de um fluxo frictionless (sem interação).
3
Trate cada status do 3DS
Nem todo status diferente de
authenticated é um erro. unenrolled pode ser aceitável dependendo da política do merchant.4
Não armazene dados sensíveis
O token substitui completamente os dados do cartão. Nunca armazene PAN, CVV ou dados completos de cartão no seu frontend ou backend.
5
Use cartões de teste
Teste o fluxo completo com os cartões de teste antes de ir para produção. Veja os cartões disponíveis na seção Autenticação 3DS.