強化客戶身分認證交易

自 2022 年 3 月 14 日起,英國金融行為監管局 (FCA) 要求英國境內的使用者進行「強化客戶身分認證」(SCA),此舉可能會影響使用者完成線上購買的方式。自 2020 年 12 月 31 日起,歐洲經濟區 (EEA) 的使用者亦適用此等規定。即使 App Store 和 Apple Pay 均支援 SCA,你仍須驗證 app 有效實作 StoreKit 與 Apple Pay,以確保能正確處理購買流程。

變更內容

英國與歐盟的法律規定,特定線上購買交易須通過 SCA,以防範詐騙。當使用者在網站、app 內或 App Store 上透過信用卡或簽帳金融卡發起特定交易時,必須先經過銀行或付款服務供應商的認證,才能完成交易。

使用 StoreKit 處理交易

有關須進行 SCA 的 App 內購買,系統會提示使用者進行信用卡或簽帳金融卡認證。系統會將使用者暫時帶離購買流程,並引導至銀行或付款服務供應商的網站或 app 中完成認證,隨後再重新導回 App Store,透過訊息顯示,讓他們知道已完成購買。此類中斷交易的處理,類似於須要家庭組織者核准的購買前詢問交易,或是使用者須先同意 App Store 最新條款與細則才能完成購買的情況。

請確保你的 app 透過觸發交易觀測器來回應新交易,並與 Apple 同步處理等待中的交易,藉此妥善處理中斷的交易。此觀測器能協助你的 app 處理 SCA 交易,在使用者退出 app 時,可將你的付款佇列更新為「失敗」或「延期」狀態。當使用者在完成認證後被重新導回 App Store 時,一筆狀態為「已購買」的新交易會立即傳送至觀測器,且可能包含 transactionIdentifier 屬性的新值。你可以針對特定的 Sandbox Apple 帳號,在沙箱中測試中斷的購買情況。

資源

處理使用 Apple Pay 的交易

Apple Pay 已內建驗證機制,無須銀行再進行額外驗證。然而,為避免在 app 和網站上使用 Apple Pay 付款時發生問題,請務必在付款要求中使用正確的國家或地區代碼,並於付款表單上顯示最終金額。

PKPaymentRequest (適用於 app) 和 ApplePayPaymentRequest (適用於網站) 上的 countryCode 值,應設定為處理款項所在國家或地區的正確二位字母代碼。當商家的 countryCode 與使用者的發卡機構皆位於歐洲經濟區 (EEA) 時,正確設定此值可確保密碼符合 PSD2 規範。

在付款表單上顯示最終金額,而非待處理金額。這有助於進行動態連結,因為加密代碼中會包含交易金額與商家識別碼,以證明交易的來源與真實性。

檢視 Apple Pay 說明文件