Данные ARQC PDOL и ICC в сообщении ISO 8583

Я успешно сгенерировал ARQC, выполнив требования PDOL, требуемые ICC. Для ARQC требуются следующие теги PDOL.

9F66 TTQ
9F02 Amount Authorised
5F2A Transaction Currency Code
9A Transaction Date
9F37 Unpredictable Number

AID вернулся из ICC

06 01 11 03 A00000 0F83000000000000000000006975A844

Номер версии криптограммы, как указано выше 17 (11 Hex)

Мой вопрос: когда я отправляю транзакцию в банк-эквайер для авторизации через соединение хоста ISO8583 с хостом, в элементе данных, связанном с ICC, я заполняю только теги EMV, требуемые тегами PDOL и ответа, или я отправляю все теги ICC включая, например, «Результаты проверки терминала», которые не требовались в соответствии с PDOL?

На основе CVN 17 обязательные поля для проверки криптограммы

9F02 Amount
9F37 Unpredictable Number
9F36 ATC
9F10 CVR

person Blackbox First    schedule 08.01.2020    source источник


Ответы (3)


Согласен с комментарием Михала.

Эквайеру требуется гораздо больше тегов EMV, чтобы передать их стороне эмитента карты и определить правильный профиль карты и, наконец, проверить криптограмму. Список данных EMV может отличаться мелкими деталями и местом этих значений EMV, передаваемых в сообщении ISO 8583. См. спецификацию ISO 8583 вашего Эквайера.

Краткое описание тегов EMV и других полей, требуемых интерфейсом эквайера, вы можете увидеть в спецификации EMV, книга 4, статья «Запрос на авторизацию».

Имейте в виду, что для бесконтактных карт, таких как Visa PayWave, может потребоваться передача собственных конкретных тегов в зависимости от спецификации бренда карты.

person iso8583.info support    schedule 09.01.2020

К сожалению, это вопрос, который вы должны задать своему эквайреру. Обычно вы заполняете все имеющиеся у вас данные, особенно потому, что некоторые из них могут использоваться для управления рисками, а не для расчета криптограммы. Список обязательных элементов данных обычно длиннее, чем требуется исключительно для генерации криптограммы. Во-вторых, ваше приложение не должно интерпретировать проприетарные элементы данных, такие как данные приложения-эмитента, если это не требуется (помните, что существуют другие спецификации карточного приложения, и у вас могут возникнуть проблемы с их различением на стороне приема). Примечание: AID — это не IAD, 9F10 — это не CVR.

person Michal Gluchowski    schedule 08.01.2020

Проще говоря, ваша карта здесь генерирует криптограмму на основе элементов CDOL (элементы, их порядок и размер будут указаны в документации схемы оплаты для каждого CVN). Таким образом, на стороне эмитента он должен получить те же элементы для проверки криптограммы (и, возможно, для создания криптограммы ответа).

person Adarsh Nanu    schedule 09.01.2020