--- url: >- https://acquirer-api-docs-v4-en.pingpongx.com/notes/zh/technicalterm/Authorization/index.md description: 解释 Authorization 预授权的含义、资金冻结逻辑、典型有效期和后续请款或撤销关系。 --- 国际信用卡支付中的`Authorization`(预授权)是一个非常重要的环节,它是信用卡交易处理过程中的第一步。发卡机构(如 Visa 或 Mastercard)验证支付细节并保留资金以便以后获取的过程。 在电子商务、应用内支付和销售点支付中,授权是通过对支付网关进行API调用来实现的。网关和支付处理器随后进行必要的验证和风险检查,并请求相应的卡网络从发行方授权支付到收单方。 当支付已经被授权但尚未被捕获时,商家也可以因某些原因(如高风险的欺诈)决定取消它。 ::: danger 注意 授权只在有限的时间(一般为7天)内有效。如果授权的支付没有被捕获或取消,一旦错过预定的截止日期,它将过期,并且将会自动`VOID`。 ::: ## 预授权的主要目的: - - 验证信用卡:确保信用卡是有效的并且没有被报失或盗。 - 保留资金:暂时冻结账户中的一定金额,以确保未来的支付。 ## 授权过程的主要步骤包括: 1. **交易发起**: - 当持卡人在商家处进行信用卡支付时,商家会收集持卡人的信用卡信息,包括卡号、有效期、CVV等。 2. **发送授权请求**: - 收集到的信用卡信息将通过商家的支付网关发送到支付处理网络。具体表现为请求下单接口或者下单并支付时候`captureDelayHours`的取值: |captureDelayHours| 备注 | |-----------------|----------------------------------| |`0`| 下单之后立即自动 capture,无需手动调用CAPTURE-预授权请款 | |`-1`| 手动 capture,成功之后还需要调用下CAPTURE-预授权请款,本地支付不支持 | - 支付处理网络将请求转发给发卡银行进行验证。 3. **发卡行处理请求**: - 发卡银行会检查卡片的有效性、账户余额或信用额度、以及交易的合法性。 - 如果一切正常,发卡银行会批准这笔交易,并返回一个授权码;如果有问题,则会拒绝授权。 4. **授权响应**: - 授权的结果(批准或拒绝)将被发送回支付网关,然后传递给商家。 - 如果授权被批准,商家可以继续进行交易。 ## API列表 - CAPTURE-预授权请款 - VOID-预授权撤销