Manejo de AVS / CVC
Las verificaciones del Sistema de Verificación de Dirección (AVS) y del Código de Verificación de Tarjeta (CVC/CVV) son herramientas de prevención de fraude que comparan los datos proporcionados por el cliente con los registros del emisor de la tarjeta.
Cómo funciona
Cuando usted incluye sender.address (dirección de facturación) en su solicitud de pago, el Inyo Gateway la reenvía a la red de tarjetas para su verificación. Los resultados se devuelven en la respuesta del pago.
Nota: Los resultados de AVS y CVC no controlan directamente si un pago se aprueba o se rechaza. El banco emisor puede autorizar un pago incluso con AVS/CVC no coincidentes. Estos resultados son consultivos — úselos como señales en su propia lógica de decisión contra el fraude.
Campos de respuesta
Toda respuesta de pago incluye estos campos de verificación:
{
"cvcResult": "APPROVED",
"avsResult": "APPROVED",
"avsCardholderNameResult": "N/A",
"avsTelephoneResult": "N/A"
}
Verificación de CVC (cvcResult)
El CVC verifica el código de seguridad de 3 o 4 dígitos de la tarjeta.
| Estado | Significado | Acción |
|---|---|---|
APPROVED | El CVV coincide con los registros del emisor | Sí Bajo riesgo de fraude |
FAILED | El CVV no coincide | Alto riesgo de fraude — considere anular incluso si fue autorizado |
NOT_SENT | El CVV no fue proporcionado en la solicitud | No se realizó verificación |
N/A | No aplicable (p. ej., durante un desafío 3DS) | Verifique después de que se complete el desafío |
Verificación de AVS (avsResult)
El AVS compara la dirección de facturación (número de casa, calle y código postal) con los registros del emisor.
| Estado | Significado | Acción |
|---|---|---|
APPROVED | Los componentes de la dirección coinciden | Sí Bajo riesgo de fraude |
FAILED | Los componentes de la dirección no coinciden | Riesgo de fraude elevado |
NOT_SENT | No se proporcionó dirección de facturación | No se realizó verificación |
N/A | No aplicable (p. ej., desafío 3DS pendiente) | Verifique después de la autorización |
Opciones de configuración
Durante el onboarding del comercio, usted puede configurar el comportamiento de AVS a nivel de Inyo:
- Gestionado por Inyo — Inyo evalúa automáticamente los resultados de AVS y puede rechazar o revertir transacciones que fallen la verificación, según reglas que definan juntos.
- Autogestionado — Inyo devuelve los resultados brutos de AVS/CVC y su sistema decide cómo manejarlos (p. ej., anular transacciones con CVC fallido).
Contacte al equipo de Inyo para configurar su enfoque preferido.
Mejores prácticas
Envíe siempre la dirección de facturación — Aunque el AVS sea consultivo, proporcionar los datos de dirección mejora las tasas de autorización y le brinda señales de fraude.
Combine señales — No dependa de una sola verificación. Evalúe los resultados de CVC + AVS + 3DS junto con el contexto de la transacción (monto, velocidad, huella digital del dispositivo).
Anule autorizaciones sospechosas — Si un pago fue autorizado pero el CVC =
FAILED, considere anularlo antes de la captura en lugar de aceptar el riesgo.Registre los resultados — Almacene los resultados de AVS/CVC para disputas de contracargos. Demostrar que verificó la identidad del tarjetahabiente fortalece su caso.
Pruebas de AVS / CVC
Use valores especiales en sandbox para simular distintos resultados de verificación. Vea Datos de Prueba — Tarjetas para la tabla completa.
Valores de prueba de CVC (Visa/MC/Discover):
| Valor de CVV | Resultado |
|---|---|
555 | Coincide (APPROVED) |
444 | No coincide (FAILED) |
| (vacío) | No proporcionado |
Valores de prueba de AVS (mediante código postal):
| Código postal | Resultado |
|---|---|
AAAAA | Coincidencia total (APPROVED) |
JJJJJ | Sin coincidencia (FAILED) |
| (vacío) | No proporcionado |
