SCA 구현
SCA-compliant 예약을 생성하려면 Rapid API
Rapid API 를 공식 결제 대행사로 활용하든, 여행객이 도착 시 결제하도록 허용하든 상관없이 Rapid의 API 솔루션을 도입하여 SCA 규정을 준수하는 예약을 생성할 수 있습니다. 당사의 API는 예약 절차에서 3D-Secure(3DS) 2.0을 사용하여 SCA 준수를 지원합니다. 3DS 2.0을 통해 당사는 ‘ risk-based ’ 인증 방식을 지원하며, 이를 통해 은행이 여행자에게 안전한 인증을 요청할 시점을 재량에 따라 결정할 수 있게 함으로써 여행자의 불편을 줄여줍니다.
3DS 2.0을 위한 해결책은 다음 세 가지 단계로 구성됩니다:
여행객을 위한 발급 은행의 인증 절차를 호스팅하는 데 사용되는 check-out 페이지에 iframe을 추가하게 됩니다. 통합 문서에서는 이를 3DS iframe이라고 부릅니다.
>> iframe에 대해 자세히 알아보기또한 check-out 페이지에 새로운 client-side JavaScript 라이브러리를 포함시켜야 합니다. 이 라이브러리는 브라우저 데이터를 수집하고, iframe과 통신하며, iframe 내에서 SCA 환경을 표시하는 데 사용됩니다. 통합 설명서에서는 이를 ‘3DS 커넥터 라이브러리’라고 부릅니다.
Rapid API 은행의 납부자 정보를 수락하고, 보안 인증이 완료된 후 예약을 마무리합니다.
JavaScript 와 Rapid API 를 함께 사용할 경우, SCA가 적용된 예약 흐름에서는 이제 예약 API가 호출되기 전후로 몇 가지 추가 단계가 포함됩니다. 아래의 다이어그램은 업데이트된 예약 흐름입니다.

변경된 예약 흐름의 각 단계에서는 한 단계 의 출력 정보가 다음 단계의 입력 데이터로 사용됩니다. 데이터가 브라우저의 JavaScript와 Rapid 간에 전달되어야 합니다.
통합 구성 요소 세부 정보
SCA 구현은 브라우저 기반 check-out 환경에서 시작되며, 이후 Rapid API 프로세스로 이어집니다.
브라우저
check-out 환경에 배치된 iframe은 사용자에게 표시되는 인증 절차를 호스팅하며, traveler-supplied 정보를 사용자의 은행으로 직접 전송합니다. 해당 콘텐츠는 여행자의 card-issuing 은행이 소유한 URL에서 제공됩니다. iframe은 처음에는 숨겨져 있어야 하며, 예약 시도가 이루어진 후 인증 절차가 필요할 때 이를 페이지 위에 중첩하여 표시할 수 있어야 합니다.
JavaScript 라이브러리
이 라이브러리는 ‘ check-out ’ 페이지에 추가되며, 인증 절차를 지원하기 위해 예약 시 호출됩니다. 이 라이브러리의 API는 아래에 설명된 기능을 지원합니다.
여행자 기기 정보
예약 시도를 하기 전에, 인증을 위한 예약 절차를 준비하기 위해 여행자의 기기에 대한 정보를 수집해야 합니다. 해당 정보는 여행자의 은행으로 전송되어 위험을 평가하고, 해당 거래에 3DS 2.0 인증이 필요한지 여부를 결정하며, 인증 화면이 올바르게 표시되도록 보장합니다. 3DS 2.0 사양에 따라, 여행자의 브라우저에서 언어, 색상 심도, 화면 높이, 화면 너비, 시간대, 사용자 에이전트 및 Java 활성화 여부 등의 데이터가 수집됩니다.
인증 화면
예약 시도가 완료된 후, 이 라이브러리를 사용하여 iframe 오버레이를 표시하고 은행의 콘텐츠를 해당 오버레이에 불러옵니다. 인증 과정에서 은행 측은 위험 평가를 뒷받침하기 위해 여행자의 기기에 대한 추가 정보를 수집할 수 있습니다. 이 절차는 예약을 완료하기 위해 필수적입니다.
Rapid API
Rapid API client-side # 라이브러리와 연동되는 API를 포함합니다.JavaScript API는 아래에 설명된 기능을 지원합니다.
여행자 및 결제 정보
예약 시도를 하기 전에, Rapid API 은 인증 절차를 준비하기 위해 여행자에 대한 추가 정보를 수집해야 하며, 여기에는 판매처 및 결제 수단과 같은 여행자 관련 정보가 포함됩니다. 이 데이터는 이후 여행자의 은행으로 전송되어 위험도를 평가하고, 해당 거래에 보안 인증이 필요한지 여부를 결정합니다. Rapid Booking API의 일부인 Register Payment API를 살펴보시면 더 자세한 내용을 확인하실 수 있습니다.
결제 및 예약 확인
예약 시도를 한 후, 브라우저에서 SCA 프로세스가 완료되면 Rapid API 을 한 번 더 호출해야 합니다. 배경에서 인증이 성공적으로 완료되었는지 확인하여 예약이 확정될 수 있도록 하겠습니다. Rapid Booking API의 ‘결제 완료’ 섹션을 확인하여 자세한 내용을 알아보세요.
예약 흐름
다음은 여행자가 예약을 시작한 후 필요한 API 호출 순서를 보여주는 다이어그램입니다. 이 시퀀스에는 JavaScript 라이브러리에 대한 호출과 Rapid API.

예약이 인증을 위해 준비될 때, 인증이 항상 필요한 것은 아닙니다. 인증 필요 여부는 결제에 사용된 신용카드의 발급 은행에 따라 결정됩니다. 이러한 결정은 트랜잭션 진행 중에 이루어지며, ‘Create Booking’ API 응답에 표시됩니다.
Rapid Lodging API는 예약 보류 및 재개 기능도 제공합니다. 해당 기능에 필요한 API 호출 순서는 다음과 같습니다.
