Từ chối giao dịch ngoại tuyến

Một phần của tài liệu Một số giải pháp hạn chế rủi ro trong thanh toán thẻ (Trang 141)

Với mỗi bit trong TVR có giá trị là 1, thiết bị đọc kiểm tra bit tương ứng trong Mã từ chối hoạt động của NHPH và Mã từ chối hoạt động của thiết bị đọc.

Hai thanh ghi chỉ rõ những điều kiện xác định từ chối giao dịch mà không cần thử thực hiện trực tuyến. Nếu bit tương ứng trong hai thanh ghi mã hoạt động cùng được đặt là 1, thì thiết bị đọc quyết định từ chối giao dịch theo sự chỉ dẫn của cả NHPH và NHTT. Giao dịch ngoại tuyến bị từ chối.

Trong trường hợp này thiết bị đọc đưa ra một lệnh GENERATE AC, yêu cầu thẻ đưa ra một AAC trên dữ liệu có liên quan với giao dịch tại điểm chấp nhận dịch vụ. Từ đây, tham số kiểm soát liên quan P1 trong C-APDU, được đặt là 00h.

Sau khi nhận lệnh này, thẻ đưa ra AAC đã yêu cầu, đây là mức quyết định thấp nhất. Bởi vậy, bit 8 và 7 được đặt là 0 trong Dữ liệu thông tin mã hóa, được trả về trong R-APDU của lệnh GENERATE AC, ghi vào AAC.

AAC được thẻ trả về chỉ ra:

- Từ chối giao dịch vì những rủi ro giao dịch không thể chấp nhận được; - Hạn chế không cho phép sử dụng thẻ trong những môi trường giao dịch nào đó. Đây là trường hợp khi việc sử dụng thẻ không tương thích với loại hình đơn vị chấp nhận thẻ nào đó, hoặc có một kết quả không thích hợp từ việc xử lý những hạn chế có quan hệ với AUC.

Thẻ có thể tùy chọn phân biệt giữa những trường hợp sau và có thể trả về những mã thích hợp trong ít nhất 3 bit quan trọng (bit 3, bit 2 và bit 1), được xem như lý do/thông báo/mã liên quan đến Dữ liệu thông tin mã hóa:

- 000: không có thông tin nào được đưa ra; - 001: dịch vụ không được cho phép;

- 010: số lần thử PIN vượt quá mức cho phép; - 011: xác thực của NHPH bị lỗi;

- xxx: Dùng trong tương lai.

Do đó, ứng dụng của thiết bị đọc có thể chọn thông điệp thích hợp để cho chủ thẻ biết lý do từ chối giao dịch.

Trong trường hợp ngoại lệ nào đó, giống như trường hợp số lần thử PIN vượt quá giới hạn, NHPH có thể mong muốn thẻ yêu cầu thiết bị đọc thiết lập và gửi một gói tin yêu cầu thông báo. Gói tin yêu cầu thông báo này được gửi riêng từ một yêu cầu xác thực hoặc một gói tin thanh toán. Trong trường hợp này thẻ đặt bit 4 trong Dữ liệu thông tin mã hóa là 1, điều này có nghĩa ―Có yêu cầu thông báo‖.

Khi AAC được chuyển cho NHPH, nó chứng minh rằng thẻ được có mặt khi giao dịch bị từ chối.

Một phần của tài liệu Một số giải pháp hạn chế rủi ro trong thanh toán thẻ (Trang 141)