normes 3DSV2

  • Posts: 134
  • Thank you received: 4
  • Hikaserial Subscription Hikashop Business
2 years 11 months ago #332322

-- HikaShop version -- : HikaShop Business: 4.4.1
-- Joomla version -- : Joomla! 3.9.25
-- PHP version -- : 7.3.27

Bonjour,

J'ai un client qui revient vers moi concernant la mise en place de la normes 3DSV2 d’authentification forte pour son site.
Au début, j'ai cru que cela se parametré via le system de mon client :
monetico

Mais ils viennent de faire le mail de retour suivant :

"sachez que la configuration de la DSP2 n'est pas effectuée par nos services mais doit être apportée par votre prestataire technique dans votre formulaire.
Si vous passez par un module d'implémentation, la modification est à apporter depuis votre module de gestion. Pour plus d'informations, nous vous invitons à vous rapprocher de votre gestionnaire module.
Si vous passez par un développeur pour l'implémentation, les modifications doivent être apportée à son niveau."

Alors voilà, j'utilise pour mon client le plugin de paiement Monetico paiement (CM-CIC), comment faire pour être à jour pour la nouvelle norme 3DSV2 ?
Merci pour votre retour

Last edit: 2 years 11 months ago by pincealinge.

Please Log in or Create an account to join the conversation.

  • Posts: 81504
  • Thank you received: 13063
  • MODERATOR
2 years 11 months ago #332323

Bonjour,

En effet, il y a bien un paramètre "Challenge 3DSecure" dans le plugin monetico pour configurer le mode 3D secure souhaité.
Par défaut, cette option est configurée sur "Challenge préféré" dans la méthode de paiement et du coup cela utilise 3D secure ou non en fonction de ce que décide la plateforme de paiement.
Voici un sujet avec plus d'information sur la question:
www.hikashop.com/forum/payment-methods/8...a-jour-pour-3ds.html

The following user(s) said Thank You: pincealinge

Please Log in or Create an account to join the conversation.

  • Posts: 116
  • Thank you received: 17
  • Hikashop Business
2 years 5 months ago #336723

Bonjour ayant échangé récemment avec le support technique de Monetico à ce sujet voici quelques renseignements intéressants sur le paramètre "Challenge 3DSecure".

Ce champ est optionnel et il permet au commerçant d'émettre un souhait concernant le 3DS.
Monetico Paiement conseille au commerçant de n’utiliser dans un premier temps que les deux valeurs ci-dessous :
##challenge_mandated : le marchand demande à faire 3DS
##no_challenge_requested : le marchand indique qu’il ne souhaite pas faire 3DS (sans garantie néanmoins car in fine c’est l’émetteur qui décidera).
La banque émettrice de la carte n'est pas dans l'obligation de suivre la requête du commerçant. Ainsi même si le commerçant souhaite qu'une transaction ne s'effectue pas via le 3DS, la banque émettrice peut tout de même décider de la faire passer en 3DS

ainsi que pour les champs Url d'annulation et Url de retour sont-ils utiles à la configuration ?
Dans le cas où le module nous transmet ces informations lors de chaque appel pour la page de paiement il est pas nécessaire d'enregistrer ces éléments à notre niveau. Seule l'url d'interface retour (CGI2) du nouveau module doit être enregistrée à notre niveau.

Bonne journée

Please Log in or Create an account to join the conversation.

  • Posts: 116
  • Thank you received: 17
  • Hikashop Business
2 years 5 months ago #336724

Question bête même si c'est le sujet du post ...
votre plugin HikaShop Monetico payment est-il compatible avec la 3DS v2 ?

Par avance merci.

Please Log in or Create an account to join the conversation.

  • Posts: 81504
  • Thank you received: 13063
  • MODERATOR
2 years 5 months ago #336734

Bonjour,

La "3DS v2", cela désigne la mise en place de transmission de données additionnelles pour mieux sécuriser les paiements en ligne.
Le plugin Monetico a été créé il y a deux ans en suivant la documentation d'implémentation fournie par Monetico et respecte les instructions pour le support du 3DS, et notamment le paramètre "Challenge 3DSecure".
Si Monetico a décidé la semaine dernière de modifier sa documentation d'implémentation pour se mettre en conformité avec la 3DS v2, alors il faudra surement revoir le code du plugin pour transmettre des informations additionnelles.
Si par contre la documentation d'implémentation fournie par Monetico il y a 2 ans est déjà en conformitée avec la 3DS v2 (et je pense que c'est le cas), alors il n'y a rien à faire dans le plugin.
Pour l'instant, nous n'avons aucune information comme quoi Monetico a changé quelque chose à sa documentation d'implémentation et donc le plugin est à jour et il n'y a rien à faire pour l'instant pour le 3DS dans le code du plugin.

Please Log in or Create an account to join the conversation.

  • Posts: 116
  • Thank you received: 17
  • Hikashop Business
2 years 5 months ago #336746

Merci Nicolas pour votre retour.

La documentation date de juillet 2019 v2 -> www.monetico-paiement.fr/fr/info/documen...ration_3DSv2_1.0.pdf

Cela concorde avec votre remarque :
"Si par contre la documentation d'implémentation fournie par Monetico il y a 2 ans est déjà en conformitée avec la 3DS v2 (et je pense que c'est le cas), alors il n'y a rien à faire dans le plugin."

Je vais à nouveau relancer leur support technique.
Dès que j'ai l'information je publierai un nouveau post.

The following user(s) said Thank You: Philip

Please Log in or Create an account to join the conversation.

  • Posts: 116
  • Thank you received: 17
  • Hikashop Business
2 years 5 months ago #336859

Bonjour,

je viens d'avoir le retour du service technique de Monetico.

Voici leur réponse :

Si le plugin transmet les champs "contexte_commande" et "3dschallenge", cela signifie qu'il applique le 3DSv2.
Comme indiqué précédemment, il est à la charge du fournisseur de préciser cette comptabilité.
Nous ne développons pas ces produits, nous ne pouvons donc pas vous certifier sa conformité.


Sur la documentation technique il y a un peu plus de détails :
Lien vers la documentation technique de Moneticohttps://www.monetico-paiement.fr/fr/info/documentations/Monetico_Paiement_documentation_migration_3DSv2_1.0.pdf[/url]

Page 7 paragraphe 3.1.3
Le champ Challenge est déjà présent dans le module Monetico d'HikaShop
Est-ce que le champ contexte_commande au format JSON est transmis durant l'appel ?

En attente de confirmation.
Bonne journée et merci.

Last edit: 2 years 5 months ago by easyconnect83.

Please Log in or Create an account to join the conversation.

  • Posts: 81504
  • Thank you received: 13063
  • MODERATOR
2 years 5 months ago #336866

Bonjour,

Oui, ces deux champs sont bien transmis à Monetico. Donc oui, le 3DSv2 est appliqué dans le plugin.

Last edit: 2 years 5 months ago by nicolas.

Please Log in or Create an account to join the conversation.

  • Posts: 116
  • Thank you received: 17
  • Hikashop Business
2 years 5 months ago #336868

Merci beaucoup Nicolas pour votre réactivité.
Je pense que ce fil servira à plus d'un ;)

Bonne journée et bonne continuation.

Please Log in or Create an account to join the conversation.

Time to create page: 0.071 seconds
Powered by Kunena Forum