使用CardinalCommerce的paRes能否满足Stripe的3DS验证要求?
问题解答
核心结论
不能直接将CardinalCommerce返回的Base64编码paRes传递给Stripe完成3DS验证,具体原因和可行方案如下:
原因说明
- Stripe的3DS验证体系为闭环设计,所有3DS验证结果必须和Stripe侧生成的
PaymentIntent/SetupIntent绑定,不直接承认第三方MPI(包括CardinalCommerce)生成的paRes作为有效验证凭证。 - 即便强行传入外部paRes,Stripe的风控系统也不会认可该验证结果,后续交易如果出现拒付,无法享受3DS对应的拒付免责保障,所有交易风险需由商户自行承担。
可选方案
方案1(优先推荐):直接使用Stripe原生3DS功能
Stripe已经内置合规的MPI能力,不需要额外对接第三方3DS服务,仅需在创建PaymentIntent时添加配置payment_method_options.card.request_three_d_secure=any即可自动触发3DS流程,开发量远低于复用外部3DS服务。
方案2:申请Stripe外部MPI接入权限
如果因业务/合规要求必须保留CardinalCommerce的3DS流程,可联系Stripe商务/客户成功团队提交外部MPI接入申请,提交CardinalCommerce的相关资质证明,通过审核后走特殊对接流程完成适配,该方案不支持普通商户自助配置。
内容的提问来源于stack exchange,提问作者jakstack
相关产品推荐
相关产品推荐

