subscriptions, travel, one-off); der Agent wählt pro Transaktion welche.
Das Karten-Modell
Lebenszyklus
Operationen
Karte ausgeben
Karten-Selektion zur Transaktionszeit
Pro Intent eine Karte referenzieren. EntwedercardId oder cardName (innerhalb des Agents). Beide weglassen returnt E_CARD_REQUIRED — es gibt by design keine implizite Default-Karte.
DPAN — der einzige Card-Identifier den der Merchant sieht
Der DPAN (Device Primary Account Number) ist ein Network-Token, ausgegeben vom Visa Tokenization Service durch den Banking-Partner. Er ist:- Deterministisch derived von der FPAN
- Nicht reversibel — nutzlos bei Leak
- Auto-updates über alle Merchants wenn die zugrundeliegende Karte rotiert wird
Fill-Tokens (ftok_*)
Internal-only verschlüsselte Wrapper für PAN/CVV/Expiry. Im Credential-Flow verwendet, nie an Agents zurückgegeben. Wenn du ftok_ in deinen Logs siehst, hat unser Sanitizer etwas verpasst — bitte Bug filen.
Card-Controls-Sync
Spend-Caps, MCC Allow/Block, Country Allow/Block auf der Policy des Karten-Agents werden auf die card-issuer-native Control-Surface gepusht. Policy ist Source of Truth; der Card-Mirror ist Best-Effort-Projection.Webhooks
Plan-Tier-Limits
Weiter
Agents
Der Owner jeder Karte.
Policies
Was jede Karten-Spending steuert.
Bezahlung
Wie eine Karte tatsächlich belastet.
Transaktionen
Der Record den jede erfolgreiche Belastung schreibt.
