SCAの実装
SCA-compliantの予約を以下の方法で生成しますRapid API
Rapid APIを正式な販売業者としてご利用になる場合でも、旅行者が到着時に支払いを行う方式を採用する場合でも、RapidのAPIソリューションを導入することで、SCA規制に準拠した予約を作成することができます。当社のAPIは、予約フローにおいて3D-Secure(3DS)2.0を採用することで、SCAへの準拠をサポートしています。3DS 2.0では、risk-based認証に対応しており、銀行が旅行者に対して安全な認証を求めるタイミングを裁量で決定できるようになるため、旅行者の利便性が向上します。
3DS 2.0の解決策は、以下の3つの明確なステップで構成されています:
check-outページにiframeを追加し、そこで旅行者向けの発行銀行による認証プロセスをホストします。統合に関するドキュメントでは、これは「3DS iframe」と呼ばれています。
>> iframeについて詳しくはこちらまた、check-outページに、新しいclient-side JavaScriptライブラリを追加してください。このライブラリは、ブラウザデータの収集、iframeとの通信、およびiframe内でのSCAエクスペリエンスの表示に使用されます。統合に関するドキュメントでは、これは「3DSコネクタライブラリ」と呼ばれています。
Rapid API銀行の支払者情報を受け付け、安全な認証が完了した後、予約を確定いたします。
JavaScriptとRapid APIを併用する場合、SCAを使用した予約フローでは、Booking APIが呼び出される前後に、いくつかの追加手順が追加されるようになりました。下の図に、この新しい予約フローを示します。
