Der Parameter "challengeMandated" sagt aus, ob für die jeweilige Transaktion eine Challenge (Zusätzliche Authentifizierung) aus regulatorischer Sicht erforderlich ist.
Bei kundeninitiierten, initialen Transaktionen ist dies beispielsweise der Fall.
Die kartenausgebende Bank kann allerdings auch eine Challenge auslösen, wenn dies nicht regulatorisch erforderlich ist.
Maßgeblich ist somit der Parameter "transStatus", der vom Bankenserver im Challenge-Fall den Wert "C" erhält.
Wieso wird bei 3DS2 eine Challenge erwartet, obwohl das Feld "challengeMandated" den Wert "N" erhielt?
War dieser Beitrag hilfreich?