本發明總體上涉及虛擬卡片,并且更具體地,涉及用于提供對虛擬卡片的訪問的示例性系統和方法的示例性實施方案。
背景技術:
1、傳統的支付系統與若干卡片發行實體(諸如銀行和/或信用卡公司)結合成一體。卡片發行方可以向客戶發放物理卡。例如,當這樣的持卡客戶希望進行在線購買時,客戶可以向商家提供由卡片發行實體發給他或她的物理借記卡或信用卡的帳號和/或卡號。然而,信用卡或借記卡的簽約通常是需要大量時間的過程并且受監管要求管理。
2、另一方面,數字卡片、虛擬卡片或云卡片是任何物理卡片的在線托管的數字虛擬表示,或可以用于電子商務交易的任何類型的授權憑證。與物理卡片相比,虛擬卡片首先不需要任何物理表示,因為它是完全虛擬的并且在線托管,因此減少了從用戶的卡片請求到用于第一交易的卡片可用性的時間。這種虛擬卡片可以模擬任何種類的塑料卡片,并且因此可以支持所謂的無卡(cnp)交易。cnp交易是一種支付卡交易,在這種交易中,持卡人在給出訂單并實現支付時沒有或不能物理地出示卡片以用于商家的視覺檢查。它最常用于通過電話或因特網進行的支付。這種虛擬卡片發行方的示例可以包括icici?bank和amazonpay。
3、然而,這種虛擬卡片限于單個卡片程序,即,它們耦合到特定的主銀行系統和卡片發行方,這是持卡人數據的交易生命周期、存儲和安全的一部分。
4、因此,期望提供一種用于訪問虛擬卡片的更靈活的解決方案。
技術實現思路
1、本發明通過獨立權利要求所涵蓋的主題解決了上述目的。在從屬權利要求中限定了本發明的優選實施例。
2、根據本發明的第一方面,提供了一種通過卡片管理系統提供對虛擬卡片vc的訪問的方法,vc由卡片發行方發給用戶,卡片管理系統包括虛擬卡片處理器(vc處理器)和api管理網關。該方法包括以下步驟:在vc處理器處接收對vc憑證的請求,該請求由用戶通過api管理網關發送;由vc處理器獲取vc憑證;以及通過api管理網關將vc憑證提供給卡片發行方應用程序,用于將vc憑證推送給用戶,以允許在卡片發行方應用程序上進行無卡交易。
3、根據本發明的第二方面,提供了一種用于提供對虛擬卡片vc的訪問的卡片管理系統,該vc由卡片發行方發給用戶,該卡片管理系統包括api管理網關和虛擬卡片vc處理器。vc處理器被配置為通過api管理網關從用戶接收對vc憑證的請求,獲取vc憑證,并通過api管理網關將vc憑證提供給卡片發行方應用程序,以推送給用戶從而允許在卡片發行方應用程序上進行無卡交易。
4、所提出的方法和系統允許創建物理卡片的數字或虛擬表示。具體地講,一旦卡片發行方在卡片管理系統內注冊,即創建賬戶,則通過卡片發行方應用程序向用戶提供的虛擬卡片憑證允許在物理卡片可用之前幾乎實時地查看銀行應用程序內的物理卡片細節。雖然物理卡片還在路上,但是精確的數字表示在用戶的移動應用程序內可用于在線交易。因此,為用戶提供了方便、切實和快速的手段,用于在線和店內立即執行cnp交易。
5、在本說明書中,卡片發行方是指向客戶發行物理信用卡/支付卡的任何銀行和/或信用卡公司。此外,卡片發行方可以向用戶提供具有用于登錄的安全通道的網絡/移動銀行應用程序(也稱為卡片發行方應用程序)。
6、卡片管理系統優選地托管在卡片個性化機構,該機構是生產物理信用卡并向銀行和/或信用卡公司提供物理信用卡的實體。
7、vc請求是在卡片管理系統處接收的個性化/支付憑證。支付憑證可以是卡片信息(物理或虛擬因素)、可穿戴的、移動憑證。支付憑證是個性化和履行相關的范圍內的支付憑證。vc請求可以作為個性化訂單文件、門戶用戶界面、信息系統和/或api的訂購以及用于請求的其他方法的一部分來接收。
8、在本發明的一些實施例中,vc請求包括請求id和認證信息。優選地,該方法還包括在卡片管理系統的私有云中存儲請求id和認證信息。認證信息可以指示認證的形式,諸如例如基于令牌的認證,其生成對每個虛擬卡片唯一的加密安全令牌。
9、這允許(通過卡片發行方應用程序和卡片管理系統)將用戶鏈接到卡片,從而提供優于常規單卡程序的更靈活的解決方案。
10、在本發明的一些實施例中,該方法還包括通過從vc云存儲中檢索對應于請求id的持卡人記錄來獲取vc憑證。在進一步的步驟中,可以使用與請求id一起存儲的認證信息來執行卡片發行方和vc處理器之間的認證。隨后,在成功執行認證后,將vc憑證提供給卡片發行方應用程序。
11、以這種方式,確保只有被允許登錄到卡片發行方應用程序的用戶才能訪問虛擬卡片。因此,用戶可以使用現有發行方登錄認證進入發行方應用程序來訪問虛擬卡片。
12、優選地,認證信息包括vc發行方和vc處理器之間的會話密鑰。
13、在本發明的一些實施例中,在接收對vc憑證的請求之前,vc發行方向卡片管理系統注冊。
14、在本發明的一些實施例中,在卡片管理系統處從卡片發行方接收對卡片個性化的請求。該請求包括唯一地識別用戶的多個持卡人記錄中的每個持卡人記錄的數據,所述用戶是請求訪問由卡片發行方發行的虛擬卡片的用戶。對于每個持卡人記錄執行卡片個性化。
15、在本發明的一些實施例中,該方法包括從卡片發行方接收每個個性化的持卡人記錄的卡片驗證值。
16、優選地,卡片驗證值是靜態卡片驗證值cvv。優選地,卡片驗證值是動態卡片驗證值cvv。
17、支持動態cvv為發行方應用程序提供了更安全的解決方案,從而減少了信用卡/支付卡欺詐。
18、在本發明的一些實施例中,通過至少基于所接收的數據(特別是,請求id和認證信息)以及所接收的卡片驗證值創建訂閱或持卡人記錄來執行卡片個性化,所述訂閱或持卡人記錄包括用于每個持卡人記錄的vc憑證,其中訂閱記錄存儲在數據庫中。數據庫可以位于vc處理器的私有云中。
19、優選地,vc數據憑證包括主賬號(pan)、到期日期和卡片驗證值中的至少一個。
20、在本發明的一些實施例中,卡片管理系統包括數字內容輸出管理器dcom。dcom可以被配置為為每個持卡人記錄創建數字資產,特別是卡片圖像,并且為每個持卡人記錄存儲數字資產,優選地與vc憑證一起存儲在相應的持卡人記錄中。
21、在本發明的一些實施例中,dcom被配置為在從卡片發行方應用程序接收到vc圖像提供請求時向vc處理器提供數字資產。
22、在本發明的一些實施例中,卡片管理系統被配置為通過集成在用戶的移動銀行應用程序內的api庫作為軟件開發工具包被訪問。
23、這為持卡人提供了查閱虛擬卡片執行cnp交易的有效方式。
24、在本發明的一些實施例中,卡片管理系統被配置為在持卡人記錄的創建已經過去一預設時間段之后刪除持卡人記錄。
25、這允許提供具有有限日訂閱的臨時虛擬信用卡。例如,臨時vc可以在30-45天內可用,此時vc細節將從vc處理器中清除。如果發行方希望vc延長超過預設的時間限制,則可以實施數據生命周期管理、同意和數據存儲中的其他考慮以保持數據超過臨時時段。
26、必須注意,本技術中描述的所有設備、元件、單元和裝置可以以軟件或硬件元件或其組合來實現。由本技術中描述的各種實體執行的所有步驟以及所描述的功能旨在表示相應的實體適于或被配置為執行相應的步驟和功能。
27、在結合附圖閱讀了本發明的優選實施例和變型的以下詳細描述之后,本發明的其他方面、特征和優點對于本領域普通技術人員將變得顯而易見。