パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Amazon.co.jpで3Dセキュア認証開始か」記事へのコメント

  • カートの最終画面で確定すると、
    1. 「カード会社に接続しています」というiframeをロード
    2. 他社API(非尼)をコール
    3. その他社APIが、君が使っているカード会社のサイトをコール
    4. カード会社のサイトが「SMS・メールでワンタイムパスワードを送ったから入力しろ」を表示
    5. コードを入力して送信
    6. カード会社サイトがAPIをコールバック
    7. 他社APIがアマゾンをコール
    8. やっとアマゾンの「お買上げありがとう」ページが表示

    クッソ面倒。Amazonは自社内でできないのか?

    > 他ECサイトとの違いはカード発行会社にリダイレクトしておらずamazonドメイン内で認証画面を表示していること

    iframeな。

    • by Anonymous Coward on 2023年10月20日 10時53分 (#4549235)

      4, 5の追加認証要求プロセスは、イシュアがリスクベース認証において中リスクと判定した場合にのみ実施される。
      低リスクと判定した場合は、4, 5を経ずに承認して6に遷移する。
      高リスクと判定した場合は、追加認証なく不承認。

      親コメント

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

処理中...