ELIGIBILITY DETERMINATION FOR DELEGATION EXEMPTION TO STRONG AUTHENTICATION REQUIREMENTS

Disclosed are various embodiments for determining eligibility for the delegation exemption to strong customer authentication requirements. In one embodiment, a payee entity determines that a payment transaction using a payment instrument issued by a payment issuer is eligible for a delegation exempt...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: CHEBOLURAGHAVA, Jagan, PLIASUNOV, Artem, ELSNER, Helmuth, HA, Daewoong, REIS, Steven H
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Disclosed are various embodiments for determining eligibility for the delegation exemption to strong customer authentication requirements. In one embodiment, a payee entity determines that a payment transaction using a payment instrument issued by a payment issuer is eligible for a delegation exemption from an authentication challenge by the payment issuer based at least in part on a previous authentication challenge by the payment issuer being successfully completed for a previous payment transaction using the payment instrument and a returned payment history associated with the payment instrument. Subsequently, the payee entity generates an alternative authentication challenge that does not involve the payment issuer instead of the authentication challenge by the payment issuer. L'invention concerne divers modes de réalisation pour déterminer l'éligibilité pour l'exemption de délégation à de fortes exigences d'authentification de client. Dans un mode de réalisation, une entité de bénéficiaire détermine qu'une transaction de paiement à l'aide d'un instrument de paiement émis par un émetteur de paiement est éligible pour une exemption de délégation à partir d'un défi d'authentification par l'émetteur de paiement sur la base, au moins en partie, d'un défi d'authentification précédent par l'émetteur de paiement qui est terminé avec succès pour une transaction de paiement précédente à l'aide de l'instrument de paiement et d'un historique de paiement renvoyé associé à l'instrument de paiement. Par la suite, l'entité de bénéficiaire génère un défi d'authentification alternatif qui n'implique pas l'émetteur de paiement au lieu du défi d'authentification par l'émetteur de paiement.