Bankkonten mit tokenisierten Kontonummern verwalten
Erfahren Sie mehr über tokenisierte Kontonummern, deren Auswirkungen auf Ihre Integration und das Verwalten von TAN-Konten.
Bevor Sie loslegen
- Basiswissen zu Financial Connections
- Informieren Sie sich über Webhook-Ereignisse für ein Financial Connections-Konto, um zu erfahren, wie Sie Aktualisierungen zu Änderungen an Financial Connections-Konten erhalten können.
Tokenisierte Kontonummern (TANs) sind temporäre Bankkonto-Anmeldedaten, die von Finanzinstituten anstelle von echten Kontonummern ausgestellt werden. Chase, PNC Bank und die US Bank stellen TANs aus.
TANs verhalten sich ähnlich wie echte Konto- und Routingnummern. Nur wenn ihr Status aktive ist, können Sie sie zum Akzeptieren von ACH-Zahlungen und zum Senden von Auszahlungen verwenden. Im Gegensatz zu echten Kontonummern kann eine TAN deaktiviert werden, was dazu führen kann, dass nachfolgende ACH-Transaktionen auf dem Financial Connections-Konto fehlschlagen.
Dies sind die Unterschiede zwischen echten Kontonummern und TANs:
| Echte Kontonummern | Tokenisierte Kontonummern | |
|---|---|---|
| Langfristige Stabilität | Geben bei jedem Verknüpfen des Kontos dieselben Konto- und Routingnummern zurück. | Geben Sie jedes Mal eine neue tokenisierte Konto- und Routingnummer zurück, wenn das Konto beim Institut autorisiert wird. |
| Ablauf | Laufen nicht ab | Kann nach Ermessen des ausstellenden Instituts ablaufen. |
| Widerruflich | Kunde/Kundin kann nicht widerrufen | Kunde/Kundin kann widerrufen |
| Für Kundinnen und Kunden erkennbar | Ja | Nein |
TANs werden in zwei Szenarien deaktiviert:
- Widerruf: Wenn eine Kundin oder ein Kunde den Zugriff auf seine Kontodaten über das Online-Banking-Portal seines Finanzinstituts (z. B. über das Chase Security Center) aktiv widerruft. Diese Option steht der Kundin oder dem Kunden jederzeit zur Verfügung.
- Ablauf: Die TAN verliert nach einer von der Institution festgelegten Zeitspanne ihre Gültigkeit.
Wenn eine TAN deaktiviert wurde, müssen Ihre Kundinnen und Kunden ihr Bankkonto erneut verknüpfen oder ein anderes Bankkonto verknüpfen, damit sie weiterhin Zahlungen tätigen oder Auszahlungen empfangen können.
So verwalten Sie TANs
Kundinnen und Kunden echte Kontodetails in Ihrer Nutzeroberfläche anzeigen
Wenn Sie Kontokennungen anzeigen, damit Kundinnen und Kunden ein Bankkonto in Ihrer Anwendung erkennen und auswählen können, zeigen Sie das Feld last4 aus dem Objekt Financial Connections-Konto an. Dieses Feld zeigt unabhängig davon, ob das Institut TANs oder echte Kontonummern verwendet, die letzten vier Ziffern der echten Konto Nummer.
Financial Connections-Konten mit TANs und deren Status identifizieren
Verwenden Sie die Financial Connections API, um festzustellen, ob ein Bankkonto eine TAN oder eine echte Kontonummer hat und ob diese TAN für ACH-Transaktionen verwendet werden kann.
Um festzustellen, ob ein Financial Connections-Konto eine TAN hat, sehen Sie im Feld identifier_type der Objekte im Array account_numbers nach. Dieses Feld ist auf tokenized_ gesetzt, wenn es sich bei der Kontonummer um eine TAN handelt. Der identifier_ einer echten Kontonummer ist auf account_ gesetzt.
Diese Beispielanfrage gibt ein Financial Connections-Konto mit Informationen zu einer TAN zurück.
{ "id": "fca_zbyrdjTrwcYZJZc6WBs6GPid", "object": "financial_connections.account", "account_holder": { "customer": "cus_NfjonN9919dELB", "type": "customer" }, "institution_name": "PNC Bank", "status": "active", "account_numbers": [ { "identifier_type": 'tokenized_account_number, "expected_expiry_date": null, "status": "transactable", "supported_networks" : ["ach"] } ] }
Prüfen Sie in der Anfrage den Status der TAN. Der Status einer TAN kann folgendermaßen lauten:
| Status | Beschreibung |
|---|---|
transactable | Sie können dieses Konto und dessen tokenisierte Kontonummer weiterhin für Geldbewegungen einschließlich ACH-Zahlungen und -Auszahlungen verwenden. |
deaktiviert | Die Kundin oder der Kunde hat den Zugriff auf die TAN in seinem/ihrem Bankportal widerrufen. Transaktionen mit dieser TAN schlagen fehl. |
Es kann vorkommen, dass ein Financial Connections-Konto auch dann einen aktiven Status hat, wenn seine TAN deaktiviert ist, sofern das Konto weiterhin für Bankdatenaktualisierungen nutzbar ist.
Hinweis
Die PNC Bank ließ einige Konten zwischen dem 18. August und dem 9. September 2025 ablaufen, bevor sie das einjährige rollierende Ablaufen aussetzte. Das zeitbasierte Ablaufen könnte wiederaufgenommen werden, wenn Banken ihre TAN-Richtlinien weiterentwickeln.
Banken können zu TANs zeitbasierte Ablaufregeln hinzufügen. Wenn für TANs von einer Bank ein Ablaufdatum festgelegt wurde, können Sie Folgendes tun:
- Überprüfen Sie das Feld
expected_. Es zeigt das Ablaufdatum an.expiry_ date - Überwachen Sie das Webhook-Ereignis
financial_, das Stripe 30 Tage vor Ablauf der TAN sendet.connections. account. upcoming_ account_ number_ expiry
Deaktivierte TANs verwalten
In diesem Leitfaden wird beschrieben, wie Sie die Deaktivierung von TANs in folgenden Fällen handhaben:
- ACH-Lastschriftzahlungen
- Externe Bankkonten, die für Auszahlungen verwendet werden
Hinweis
Falls Sie dies noch nicht getan haben, müssen Sie einen Webhook-Endpoint einrichten (verwenden Sie dazu die Seite Webhooks im Dashboard oder befolgen Sie die Anleitung zu Webhooks), um die für Ihre Integration relevanten Ereignisse zu überwachen.
ACH-Lastschriftzahlungen
ACH Direct Debit PaymentMethods werden bei Deaktivierung der zum Konto gehörenden TAN unbrauchbar. Bearbeiten Sie TAN-Deaktivierungen in Ihrer ACH Direct Debit-Integration, um fehlgeschlagene Zahlungen zu vermeiden.
Wenn ein Bankkonto mit einer für eine ACH Direct Debit PaymentMethod verwendeten TAN deaktiviert wird, sendet Stripe das Ereignis payment_method.automatically_updated.
Um PaymentMethods mit deaktivierten TANs in Ihrem Webhook-Handler zu identifizieren, überprüfen Sie, ob das Feld payment_ der PaymentMethod auf tokenized_ gesetzt ist.
Wenn Sie versuchen, eine Zahlung per ACH Direct Debit mit einer deaktivierten TAN zu bestätigen, gibt Stripe eventuell die Fehlermeldung bank_ zurück. Wenn dieser Fehler auftritt, während Ihre Kundin oder Ihr Kunde in der Sitzung ist, müssen Sie eine neue Zahlungsmethode erfassen. Wenn Stripe erwartet, dass die Transaktion aufgrund einer deaktivierten TAN fehlschlägt, versucht es anders als bei einer ACH-Rückgabe, die Zahlung vor dem Übermitteln der ACH-Transaktion an das Netzwerk zu blockieren. Die Zahlung schlägt also bereits zum Zahlungszeitpunkt fehl und nicht erst 2 bis 3 Tage später. Dadurch vermeiden Sie Gebühren für fehlgeschlagene Zahlungen.
Vermeiden Sie die Verarbeitung deaktivierter TANs
ACH-Zahlungen, die mit der deaktivierten TAN außerhalb von Stripe abgewickelt werden, schlagen ebenfalls fehl, aber Ihr Abwickler lehnt die Zahlung zum Zeitpunkt der Übermittlung eventuell nicht ab. Um nachgelagerte Fehler zu vermeiden, sollten Sie keine Zahlungen mit deaktivierten TANs übermitteln.
Um sicherzustellen, dass zukünftige Zahlungen erfolgreich sind, erfassen Sie das Bankkonto erneut oder erfassen Sie ein neues Bankkonto Ihrer Kundin oder Ihres Kunden und erstellen Sie eine neue PaymentMethod.
Externe Bankkonten
Externe Bankkonten, die mit Financial Connections verknüpft wurden, werden durch das Deaktivieren einer TAN unbrauchbar. Bearbeiten Sie TAN-Deaktivierungen in Ihrer Auszahlungsintegration, um fehlgeschlagene Auszahlungen zu vermeiden.
Wenn ein Bankkonto mit einer TAN für ein externes Bankkonto deaktiviert wird, sendet Stripe das Webhook-Ereignis account.external_account.updated.
Um festzustellen, ob Stripe das Ereignis account. aufgrund einer deaktivierten TAN gesendet hat, überprüfen Sie in Ihrem Webhook Handler, ob das Feld status für den Status des externen Bankkontos auf "tokenized_ festgelegt ist.
Um sicherzustellen, dass zukünftige Auszahlungen erfolgreich sind, erfassen Sie das Bankkonto erneut oder erfassen Sie ein neues Bankkonto Ihrer Kundin oder Ihres Kunden und erstellen Sie ein neues externes Bankkonto.
TAN-Details nach Banken
Die folgenden Institutionen geben TANs zurück, wenn Ihre Kundinnen und Kunden Konten über Financial Connections verknüpfen:
| Name des Instituts | Details | Datum des Inkrafttretens |
|---|---|---|
| Chase | Kundinnen und Kunden können den Zugriff auf das TAN-Konto über das Chase Security Center widerrufen. | Alle Konten |
| PNC Bank | Kundinnen und Kunden können den Zugriff auf die TAN über das PNC-Online-Banking-Portal widerrufen. Die PNC hat vorübergehend eine zeitbasierte Ablaufrichtlinie eingeführt, die TANs deaktiviert, die nach dem 18. August 2024 und vor dem 9. September 2024 ausgestellt wurden. Es ist denkbar, dass die PNC zukünftig erneut eine zeitbasierte Ablaufrichtlinie für TANs einführt. | Konten, die nach dem 18. August 2024 verknüpft wurden |
| US Bank | TANs der US Bank verfallen nicht und können von Kundinnen und Kunden nicht widerrufen werden. | Einführung auf rollierender Basis für einige Konten zwischen dem 30. November 2025 und dem 31. März 2026 |
Delayed activation of tokenized account numbers
US Bank and PNC tokenized account numbers take up to 45 minutes to activate after they’re issued, and banks might reject payments submitted immediately. If you process ACH payments with Stripe, we handle the delayed activation automatically. If you process ACH payments off of Stripe, wait 90 minutes after issuance before submitting ACH transfers.