Articulo de referencia

ISO 8583

ISO 8583 es ​​una norma internacional para el intercambio de mensajes originados por tarjetas de transacciones financieras . Es la norma de la Organización Internacional de Norm...

ISO 8583 es ​​una norma internacional para el intercambio de mensajes originados por tarjetas de transacciones financieras . Es la norma de la Organización Internacional de Normalización (ISO) para sistemas que intercambian transacciones electrónicas iniciadas por titulares de tarjetas de pago .

La norma ISO 8583 define un formato de mensaje y un flujo de comunicación para que diferentes sistemas puedan intercambiar solicitudes y respuestas de transacciones. La gran mayoría de las transacciones realizadas cuando un cliente paga con tarjeta en una tienda ( EFTPOS ) utilizan la norma ISO 8583 en algún punto de la cadena de comunicación, al igual que las transacciones realizadas en cajeros automáticos. En particular, las redes Mastercard , Visa y Verve basan sus comunicaciones de autorización en la norma ISO 8583, al igual que muchas otras instituciones y redes.

Aunque la norma ISO 8583 define un estándar común, no suele ser utilizada directamente por sistemas o redes. Define numerosos campos estándar (elementos de datos) que permanecen iguales en todos los sistemas o redes, e incluye algunos campos adicionales para transmitir detalles específicos de la red. Cada red utiliza estos campos para adaptar el estándar a sus propias necesidades, incorporando campos y usos personalizados, como las tarjetas de proximidad.

Introducción

La especificación ISO 8583 consta de tres partes:

  • Parte 1: Mensajes, elementos de datos y valores de código [ 1 ]
  • Parte 2: Procedimientos de solicitud y registro de Códigos de Identificación de Instituciones (CII) [ 2 ]
  • Parte 3: Procedimientos de mantenimiento para los mensajes, elementos de datos y valores de código mencionados anteriormente [ 3 ]

Formato del mensaje

Una transacción con tarjeta generalmente viaja desde un dispositivo adquirente, como un terminal de punto de venta (TPV) o un cajero automático (ATM), a través de una serie de redes, hasta un sistema emisor de tarjetas para su autorización contra la cuenta del titular. Los datos de la transacción contienen información derivada de la tarjeta (por ejemplo, el número de tarjeta o los datos del titular), del terminal (por ejemplo, el número de terminal, el número de comercio), de la transacción (por ejemplo, el importe), junto con otros datos que pueden generarse dinámicamente o ser añadidos por sistemas intermedios. Con base en esta información, el sistema emisor de tarjetas autorizará o rechazará la transacción y generará un mensaje de respuesta que debe enviarse de vuelta al terminal dentro de un plazo predefinido.

Un mensaje ISO 8583 se compone de las siguientes partes:

  • Indicador de tipo de mensaje (MTI)
  • Uno o más mapas de bits que indican qué elementos de datos están presentes. Consta de un mapa de bits primario y un mapa de bits secundario. El primer bit del mapa de bits primario indica si el mapa de bits secundario está presente o no.
  • Elementos de datos, los campos de información reales del mensaje

La ubicación de los campos varía en las distintas versiones del estándar; por ejemplo, los elementos de moneda de las versiones de 1987 y 1993 ya no se utilizan en la versión de 2003, que considera la moneda como un subelemento de cualquier importe financiero. Sin embargo, a junio de 2017, la norma ISO 8583:2003 aún no gozaba de amplia aceptación. La mensajería ISO 8583 no incluye información de enrutamiento, por lo que a veces se utiliza con una cabecera TPDU .

Las transacciones originadas por el titular de la tarjeta incluyen compras, retiros, depósitos, reembolsos, reversiones, consultas de saldo, pagos y transferencias entre cuentas. La norma ISO 8583 también define mensajes entre sistemas para el intercambio seguro de claves, la conciliación de totales y otros fines administrativos.

Indicador de tipo de mensaje

El indicador de tipo de mensaje (MTI) es un campo numérico de cuatro dígitos que indica la función general del mensaje. Un indicador de tipo de mensaje incluye la versión ISO 8583, la clase de mensaje, la función del mensaje y el origen del mensaje, como se describe a continuación.

Versión ISO  8583

El primer dígito del MTI indica la  versión ISO 8583 en la que está codificado el mensaje.

Clase de mensaje

La segunda posición del MTI especifica el propósito general del mensaje.

Función de mensaje

La tercera posición del MTI especifica la función de mensajes, que define cómo debe fluir el mensaje dentro del sistema. Las solicitudes son mensajes de extremo a extremo (por ejemplo, del adquirente al emisor y viceversa, con tiempos de espera y reversiones automáticas), mientras que los avisos son mensajes de punto a punto (por ejemplo, del terminal al adquirente, del adquirente a la red, de la red al emisor, con transmisión garantizada en cada enlace, pero no necesariamente inmediata).

Origen del mensaje

La posición cuatro del MTI define la ubicación del origen del mensaje dentro de la cadena de pago.

Ejemplos

Dado un valor MTI de 0110 , el siguiente ejemplo muestra lo que indica cada posición:

  • 0xxx → versión de ISO  8583 ( 0 = versión de 1987)
  • x1xx → clase del mensaje ( 1 = mensaje de autorización)
  • xx1x → función del mensaje ( 1 = respuesta)
  • xxx0 → quién inició la comunicación ( 0 = adquirente)

Por lo tanto, MTI 0110 es un mensaje de respuesta de autorización donde la transacción real fue originada por el adquirente.

Teniendo en cuenta cada una de las cuatro posiciones anteriores, un MTI especificará completamente qué debe hacer un mensaje y cómo debe transmitirse a través de la red. Desafortunadamente, no todas  las implementaciones de ISO 8583 interpretan el significado de un MTI de la misma manera. Sin embargo, algunos MTI son relativamente estándar:

Mapas de bits

En la norma ISO  8583, un mapa de bits es un campo o subcampo dentro de un mensaje que indica si otros elementos de datos o subcampos de elementos de datos están presentes en otras partes del mensaje.

Un campo se considera presente solo cuando el bit correspondiente en el mapa de bits está activado. Por ejemplo, un valor hexadecimal 0x82 (130 en decimal) es el binario 1000 0010 , lo que significa que los campos 1 y 7 están presentes en el mensaje y los campos 2, 3, 4, 5, 6 y 8 no lo están. 

El mapa de bits puede representarse como 8 bytes de datos binarios o como 16 caracteres hexadecimales (0–9, A–F) en los conjuntos de caracteres ASCII o EBCDIC . Un mensaje contendrá al menos un mapa de bits, denominado mapa de bits primario , que indica si los elementos del 1 al 64 están presentes. La presencia de un mapa de bits secundario opcional también se indica mediante el primer bit del mapa de bits primario. Si está presente, el mapa de bits secundario indica si los elementos de datos del 65 al 128 están presentes. De manera similar, se puede utilizar un mapa de bits terciario para indicar la presencia de los campos del 129 al 192, aunque estos elementos de datos rara vez se utilizan.

Ejemplos

Dado un valor de mapa de bits de 70 10 00 11 02 C0 48 04 ,       

0x70 = 0111 0000 (contando desde la izquierda, el segundo, tercer y cuarto bit son 1, lo que indica que los campos 2, 3 y 4 están presentes) 
0x10 = 0001 0000 (el primer bit corresponde al campo 9, por lo que el cuarto bit indica que el campo 12 está presente) 
0x00 = 0000 0000 (no hay campos presentes) 
0x11 = 0001 0001 (los campos 28 y 32 están presentes) 
0x02 = 0000 0010 (el campo 39 está presente) 
0xC0 = 1100 0000 (los campos 41 y 42 están presentes) 
0x48 = 0100 1000 (los campos 50 y 53 están presentes) 
0x04 = 0000 0100 (el campo 62 está presente) 

Por lo tanto, el mapa de bits dado define los siguientes campos presentes en el mensaje:: 2, 3, 4, 12, 28, 32, 39, 41, 42, 50, 53, 62 .

Elementos de datos

Los elementos de datos son los campos individuales que contienen la información de la transacción. La norma ISO 8583:1987 original especificaba hasta 128 elementos de datos  , y las versiones posteriores, hasta 192. La revisión de 1993 añadió nuevas definiciones, eliminó algunas, pero mantuvo sin cambios el formato del mensaje.

Si bien cada elemento de datos tiene un significado y un formato específicos, el estándar también incluye algunos elementos de datos de propósito general y elementos de datos específicos del sistema o del país, que varían enormemente en su uso y forma de una implementación a otra.

Cada elemento de datos se describe en un formato estándar que define el contenido permitido del campo (numérico, binario, etc.) y la longitud del campo (variable o fija), según la siguiente tabla:

Además, cada campo puede tener una longitud fija o variable. Si es variable, la longitud del campo irá precedida de un indicador de longitud.

Ejemplos

Elementos de datos definidos por la norma ISO (versión 1987)

Código de procesamiento

A continuación se muestra una tabla que especifica el tipo de mensajes y el código de procesamiento para cada tipo de transacción.

Código de respuesta

Versión 1987

La siguiente tabla muestra los códigos de respuesta y sus significados para la norma ISO 8583-1987; las versiones posteriores utilizan códigos de respuesta de 3 y 4 dígitos.

Versión 1993

Modos de entrada en el punto de servicio (Campo 22)

El campo Modo de punto de venta (TPV) indica bajo qué condiciones se ha leído la tarjeta, qué tipo de autenticación se ha realizado y, según la versión de la especificación, cuáles son las capacidades del terminal.

Versión 2003

Para la especificación de 2003, el código POS consta de 16 caracteres binarios divididos en cuatro partes:

  1. Método de lectura de tarjetas utilizado
  2. Método de verificación del titular de la tarjeta utilizado
  3. Entorno de punto de venta
  4. Características de seguridad
Versión 1993

Para la versión de 1993 [ 6 ] es un campo de 12 caracteres que consta de 5 partes:

  1. Capacidades de entrada del terminal (del 1.º al 3.º carácter)
    • Capacidad de entrada de datos de la tarjeta
    • Capacidad de autenticación del titular de la tarjeta
    • Capacidad de captura de tarjetas
  2. El entorno operativo (del cuarto al sexto carácter)
    • Entorno operativo / Ubicación del terminal
    • Indicador de presencia del titular de la tarjeta
    • Indicador de tarjeta presente
  3. Autenticación y verificación realizadas (del séptimo al noveno carácter).
    • Método de entrada de datos de la tarjeta
    • Método de verificación del titular de la tarjeta
    • Entidad de autenticación del titular de la tarjeta
  4. Capacidades de salida del terminal (décimo y undécimo carácter)
    • Capacidad de salida de datos de la tarjeta: ¿puede el terminal escribir en la banda magnética o en el chip?
    • Capacidad de salida del terminal: ¿puede el terminal mostrar o imprimir algo para el titular de la tarjeta?
  5. La capacidad de captura de PIN (el carácter número 12) indica si el terminal puede capturar un código PIN y, en caso afirmativo, la longitud máxima que puede capturar.
Versión 1987

El valor del modo de entrada del punto de servicio consta de dos partes:

  1. Modo de entrada PAN, los dos primeros dígitos
  2. Capacidad de ingreso de PIN, el tercer dígito

La siguiente tabla muestra los modos de entrada del PAN y sus significados.

La siguiente tabla muestra las opciones de introducción de PIN y sus significados.

La norma australiana AS 2805 incorpora la ISO 8583 y también abarca una gran cantidad de otros temas relacionados con los pagos. [ 7 ]

Véase también

Referencias

  1. ISO 8583-1:2003 Mensajes originados por tarjetas de transacciones financieras -- Especificaciones de mensajes de intercambio -- Parte 1: Mensajes, elementos de datos y valores de código
  2. ISO8583-2:1998 Mensajes originados por tarjetas de transacciones financieras -- Especificaciones de mensajes de intercambio -- Parte 2: Procedimientos de solicitud y registro para códigos de identificación de instituciones (IIC)
  3. ISO8583-3:2003 Mensajes originados por tarjetas de transacciones financieras -- Especificaciones de mensajes de intercambio -- Parte 3: Procedimientos de mantenimiento para mensajes, elementos de datos y valores de código
  4. Especificación de la interfaz de cliente de MasterCard, 25 de julio de 2017
  5. Especificación de la interfaz de cliente de MasterCard, 25 de julio de 2017
  6. "Iso 8583:1993" .
  7. Arthur Van Der Merwe. "Estándares AS2805 para EFT" . Archivado del original el 7 de junio de 2023.

Herramientas

Un editor ISO8583 sencillo y gratuito.