Inyo

Tratando AVS / CVC

As checagens de Address Verification System (AVS) e Card Verification Code (CVC/CVV) são ferramentas de prevenção a fraudes que comparam os dados fornecidos pelo cliente com os registros do emissor do cartão.

Como Funciona

Quando você inclui o sender.address (endereço de cobrança) na sua requisição de pagamento, o Inyo Gateway o encaminha à bandeira do cartão para verificação. Os resultados são retornados na resposta do pagamento.

Nota: Os resultados de AVS e CVC não controlam diretamente se um pagamento é aprovado ou recusado. O banco emissor pode autorizar um pagamento mesmo com AVS/CVC divergentes. Esses resultados são consultivos — use-os como sinais na sua própria lógica de decisão de fraude.

Campos da Resposta

Toda resposta de pagamento inclui estes campos de verificação:

{
  "cvcResult": "APPROVED",
  "avsResult": "APPROVED",
  "avsCardholderNameResult": "N/A",
  "avsTelephoneResult": "N/A"
}

Verificação de CVC (cvcResult)

O CVC verifica o código de segurança de 3 ou 4 dígitos do cartão.

StatusSignificadoAção
APPROVEDO CVV corresponde aos registros do emissorSim Baixo risco de fraude
FAILEDO CVV não correspondeAlto risco de fraude — considere o cancelamento (void) mesmo se autorizado
NOT_SENTO CVV não foi fornecido na requisiçãoNenhuma verificação realizada
N/ANão aplicável (por exemplo, durante um challenge 3DS)Verifique após a conclusão do challenge

Verificação de AVS (avsResult)

O AVS compara o endereço de cobrança (número da residência, rua e código postal) com os registros do emissor.

StatusSignificadoAção
APPROVEDOs componentes do endereço correspondemSim Baixo risco de fraude
FAILEDOs componentes do endereço não correspondemRisco de fraude elevado
NOT_SENTNenhum endereço de cobrança foi fornecidoNenhuma verificação realizada
N/ANão aplicável (por exemplo, challenge 3DS pendente)Verifique após a autorização

Opções de Configuração

Durante o onboarding do lojista, você pode configurar o comportamento do AVS no nível da Inyo:

  1. Gerenciado pela Inyo — A Inyo avalia automaticamente os resultados de AVS e pode recusar ou reverter transações que falham na verificação, com base em regras definidas em conjunto.
  2. Autogerenciado — A Inyo retorna os resultados brutos de AVS/CVC e o seu sistema decide como tratá-los (por exemplo, cancelar via void transações com CVC reprovado).

Entre em contato com a equipe Inyo para configurar a abordagem de sua preferência.

Boas Práticas

  1. Sempre envie o endereço de cobrança — Mesmo que o AVS seja consultivo, fornecer dados de endereço melhora as taxas de autorização e lhe dá sinais de fraude.

  2. Combine sinais — Não dependa de uma única checagem. Avalie os resultados de CVC + AVS + 3DS junto com o contexto da transação (valor, velocidade, fingerprint do dispositivo).

  3. Cancele (void) autorizações suspeitas — Se um pagamento for autorizado mas o CVC = FAILED, considere cancelá-lo (void) antes da captura em vez de aceitar o risco.

  4. Registre os resultados — Armazene os resultados de AVS/CVC para disputas de chargeback. Demonstrar que você verificou a identidade do portador do cartão fortalece o seu caso.

Testando AVS / CVC

Use valores especiais no sandbox para simular diferentes resultados de verificação. Veja Dados de Teste — Cartões para a tabela completa.

Valores de teste de CVC (Visa/MC/Discover):

Valor do CVVResultado
555Correspondeu (APPROVED)
444Não correspondeu (FAILED)
(vazio)Não fornecido

Valores de teste de AVS (via código postal):

Código PostalResultado
AAAAACorrespondência total (APPROVED)
JJJJJSem correspondência (FAILED)
(vazio)Não fornecido