RDVCC 虛擬信用卡
RDVCC 虛擬信用卡

EMV 3-D Secure是什麼?定義、流程、例子與常見問題

快速回答

EMV 3-D Secure(EMV 3DS)是由EMVCo維護的現代3DS技術規範體系,支援豐富裝置數據、無摩擦和挑戰流程。本文圍繞EMV 3DS在真實支付鏈路中的作用、邊界和常見誤解展開。

最後更新: 2026-07-14 · RDVCC 支付研究組

核心要點

  • 定義:EMV 3-D Secure(EMV 3DS)是由EMVCo維護的現代3DS技術規範體系,支援豐富裝置數據、無摩擦和挑戰流程。
  • 流程位置:3D Secure是電商交易中的持卡人認證協議框架,EMV 3DS是由EMVCo維護的現代規範。
  • 不要混淆:EMV 3DS / 3D安全認證

它如何進入支付流程

對EMV 3DS而言,相關流程如下:3D Secure是電商交易中的持卡人認證協議框架,EMV 3DS是由EMVCo維護的現代規範。風險數據可支援無摩擦流程,也可能由發卡側要求挑戰流程;這兩條路徑都發生在授權決定之前或與其配合。

評估EMV 3DS時,應關注以下要點:無摩擦不等於沒有認證處理,而是用戶通常無需額外交互;挑戰則可能要求應用確認、一次性碼或其他支援方式。最終實現會隨發卡方和3DS項目變化。

實際例子

商戶使用EMV 3DS規範交換瀏覽器、裝置、商戶和交易數據,發卡側據此完成風險評估或挑戰。協議實現仍需遵守具體3DS項目要求。

與相近術語的區別

術語定義
EMV 3-D Secure是由EMVCo維護的現代3DS技術規範體系,支援豐富裝置數據、無摩擦和挑戰流程
3D安全認證是無卡支付中的持卡人認證框架,讓商戶、發卡側和互操作域交換認證與風險資料
強客戶認證是部分地區法規下要求使用不同類別認證要素驗證付款人的制度要求,適用範圍和例外因地區而異

EMV 3DS的定義重點是“是由EMVCo維護的現代3DS技術規範體系,支援豐富裝置數據、無摩擦和挑戰流程”;3D安全認證則“是無卡支付中的持卡人認證框架,讓商戶、發卡側和互操作域交換認證與風險資料”。兩者可能出現在同一交易中,但回答的是不同問題。

使用與風險邊界

EMV 3DS有一項關鍵邊界:認證成功不保證授權成功,挑戰失敗也不應通過向陌生頁面反覆提交驗證碼解決。商戶需防止重定向和回調被篡改。

常見問題

下面回答搜尋EMV 3DS時最常見的兩個判斷問題。

和3D安全認證是一回事嗎?

不是。EMV 3-D Secure(EMV 3DS)是由EMVCo維護的現代3DS技術規範體系,支援豐富裝置數據、無摩擦和挑戰流程。3D安全認證(3DS)是無卡支付中的持卡人認證框架,讓商戶、發卡側和互操作域交換認證與風險資料。判斷時應分別核對對象、流程階段和責任方。

無摩擦流程是否意味著交易完全沒有經過3DS?

就EMV 3DS而言,不是。它通常表示3DS風險評估後無需持卡人額外交互,後台仍可交換認證數據。

參考資料

以下一手資料用於核對EMV 3DS的定義與流程;具體產品和地區規則仍以當前正式文件為準。