前两位是 PAN 输入方式,也就是读到卡号的那个动作。下面是完整对照表。表里没有的值要么是卡组私有定义、要么是收单方自定义的,套用通用含义之前请先查对端规范。
| 码值 | PAN 输入方式 |
|---|---|
00 | 未知 |
01 | 手工键入 |
02 | 磁条读取 |
03 | 条码 |
04 | OCR 光学识别 |
05 | 接触芯片(ICC),CVV 可信 |
07 | 非接芯片(EMV) |
10 | 凭证留存(Credential on file) |
80 | 芯片降级为磁条 |
81 | 电商交易 |
90 | 磁条读取,全轨道数据 |
91 | 非接磁条 |
95 | 芯片读取,但 CVV/iCVV 不可信 |
第三位是 PIN 输入能力,描述的是这台终端,不是这笔交易到底有没有输 PIN。一台有 PIN 能力的终端完全可以跑签名验证或免验证交易。
| 数字 | PIN 输入能力 |
|---|---|
0 | 未指定 |
1 | 支持 PIN 输入 |
2 | 不支持 PIN 输入 |
8 | 保留 |
9 | 支持但本次未使用 PIN |
按「2 + 1」拆。前两位查 PAN 输入方式表,最后一位查 PIN 能力表。四个例子覆盖真实日志里的绝大多数情况:
| DE22 | 读作 |
|---|---|
051 | 芯片读取、CVV 可信 + 终端支持 PIN —— 普通接触式 EMV 消费 |
071 | 非接 EMV + 支持 PIN —— 普通挥卡 |
810 | 电商交易 + PIN 能力未指定 —— 无卡交易 |
802 | 芯片降级为磁条 + 终端不支持 PIN |
表里大部分是背景知识。排查拒付和争议时,真正起作用的是这四个:
80 降级。芯片读不出来,终端退回读磁条。发卡行普遍把降级视为高风险,有些直接拒绝。某个商户的 80 突然变多,通常是读卡器要坏了,不是欺诈。05 与 95 的区别。两个都是芯片读取。05 声明卡片验证值可信,95 明说不可信。当成一回事处理会把一个真实信号抹掉。07 与 91 的区别。两个都是挥卡,但 07 是完整的非接 EMV,91 走的是非接磁条规则的数据。两者的密码学保护强度不同。81 与 10。都属于无卡交易,都不带芯片密文,认证必须来自别处 —— 3-D Secure、网络令牌,或者留存凭证标识。DE22 出现在授权请求(0100 / 0200)里,并在这笔交易的后续生命周期中被回传。它是发卡行风控引擎在看金额之前就会读的字段之一,也是争议分析岗在讨论责任归属时第一个翻的字段。