Tratando AVS / CVC
As checagens de Address Verification System (AVS) e Card Verification Code (CVC/CVV) são ferramentas de prevenção a fraudes que comparam os dados fornecidos pelo cliente com os registros do emissor do cartão.
Como Funciona
Quando você inclui o sender.address (endereço de cobrança) na sua requisição de pagamento, o Inyo Gateway o encaminha à bandeira do cartão para verificação. Os resultados são retornados na resposta do pagamento.
Nota: Os resultados de AVS e CVC não controlam diretamente se um pagamento é aprovado ou recusado. O banco emissor pode autorizar um pagamento mesmo com AVS/CVC divergentes. Esses resultados são consultivos — use-os como sinais na sua própria lógica de decisão de fraude.
Campos da Resposta
Toda resposta de pagamento inclui estes campos de verificação:
{
"cvcResult": "APPROVED",
"avsResult": "APPROVED",
"avsCardholderNameResult": "N/A",
"avsTelephoneResult": "N/A"
}
Verificação de CVC (cvcResult)
O CVC verifica o código de segurança de 3 ou 4 dígitos do cartão.
| Status | Significado | Ação |
|---|---|---|
APPROVED | O CVV corresponde aos registros do emissor | Sim Baixo risco de fraude |
FAILED | O CVV não corresponde | Alto risco de fraude — considere o cancelamento (void) mesmo se autorizado |
NOT_SENT | O CVV não foi fornecido na requisição | Nenhuma verificação realizada |
N/A | Não aplicável (por exemplo, durante um challenge 3DS) | Verifique após a conclusão do challenge |
Verificação de AVS (avsResult)
O AVS compara o endereço de cobrança (número da residência, rua e código postal) com os registros do emissor.
| Status | Significado | Ação |
|---|---|---|
APPROVED | Os componentes do endereço correspondem | Sim Baixo risco de fraude |
FAILED | Os componentes do endereço não correspondem | Risco de fraude elevado |
NOT_SENT | Nenhum endereço de cobrança foi fornecido | Nenhuma verificação realizada |
N/A | Não aplicável (por exemplo, challenge 3DS pendente) | Verifique após a autorização |
Opções de Configuração
Durante o onboarding do lojista, você pode configurar o comportamento do AVS no nível da Inyo:
- Gerenciado pela Inyo — A Inyo avalia automaticamente os resultados de AVS e pode recusar ou reverter transações que falham na verificação, com base em regras definidas em conjunto.
- Autogerenciado — A Inyo retorna os resultados brutos de AVS/CVC e o seu sistema decide como tratá-los (por exemplo, cancelar via void transações com CVC reprovado).
Entre em contato com a equipe Inyo para configurar a abordagem de sua preferência.
Boas Práticas
Sempre envie o endereço de cobrança — Mesmo que o AVS seja consultivo, fornecer dados de endereço melhora as taxas de autorização e lhe dá sinais de fraude.
Combine sinais — Não dependa de uma única checagem. Avalie os resultados de CVC + AVS + 3DS junto com o contexto da transação (valor, velocidade, fingerprint do dispositivo).
Cancele (void) autorizações suspeitas — Se um pagamento for autorizado mas o CVC =
FAILED, considere cancelá-lo (void) antes da captura em vez de aceitar o risco.Registre os resultados — Armazene os resultados de AVS/CVC para disputas de chargeback. Demonstrar que você verificou a identidade do portador do cartão fortalece o seu caso.
Testando AVS / CVC
Use valores especiais no sandbox para simular diferentes resultados de verificação. Veja Dados de Teste — Cartões para a tabela completa.
Valores de teste de CVC (Visa/MC/Discover):
| Valor do CVV | Resultado |
|---|---|
555 | Correspondeu (APPROVED) |
444 | Não correspondeu (FAILED) |
| (vazio) | Não fornecido |
Valores de teste de AVS (via código postal):
| Código Postal | Resultado |
|---|---|
AAAAA | Correspondência total (APPROVED) |
JJJJJ | Sem correspondência (FAILED) |
| (vazio) | Não fornecido |
