RDX Specification

Opções de conectividade das APIs

A conexão por API garante que os emissores possam receber e responder às solicitações RDX.

A solução RDX exige configurações de rede para a troca de chamadas por API com sucesso junto ao emissor. Os emissores devem revisar este conteúdo para conhecer as opções e requisitos de conectividade disponíveis para implementar RDX em suas soluções específicas.

👍

Pontos Importantes:

  • A conta de teste VCAS usará TLS para proteger a conexão
  • A conta de teste VCAS precisará fornecer um certificado público de uma autoridade de certificação confiável do VCAS (os certificados não podem ser autoassinados)
  • O VCAS fornecerá endereços IP para os quais a conta de teste precisará adicioná-los
  • A conta de teste VCAS fornecerá URL e porta qualificados para testes e produção
  • VCAS will connect to one (endpoint) located at VCAS Test Account

Criação de endpoint/URL para a API

Os parceiros precisarão criar URLs completas para serem usadas ​​para receber as chamadas de API do VCAS. Observe que o VCAS não pode aceitar endereços IP em vez de URLs. Abaixo temos exemplos:

https://vcas.issuername.com/v1/stepup

https://vcas.issuername.com/v1/getresults

Ao implementarem o RDX, sugere-se que os emissores criem um endpoint para cada chamada de API . Isso pode reduzir a lógica de processamento necessária no back-end ao implementarem as chamadas de Step Up, InitiateAction, Validate e Risk.

Configurações de firewall

Os parceiros precisarão adicionar a lista de endereços IP VCAS para permitir que solicitações de API passem por firewalls, a serem:

198.217.251.0/24

198.217.252.0/24

198.217.253.0/24

O VCAS enviará as chamadas de API através da porta 443 padrão. Se isso precisar mudar, informe o seu Gerente de Implementação do VCAS para que as configurações possam ser implementadas corretamente.

Troca de certificados

Como parte da implementação do RDX, os certificados precisam ser trocados entre emissor e a Cardinal. Essa troca facilita um handshake de rede necessário de modo a permitirem as chamadas de API. O VCAS oferece as seguintes abordagens de conectividade dependendo das necessidades do emissor:

Opções de conectividade

Mutual TLS/Two-way Authentication (MTLS)

Standard TLS/HTTPS Authentication

Open Authorization v2: 2-Legged Authorization (OAuth2)