For the complete documentation index, see llms.txt. This page is also available as Markdown.

Callback entschlüsseln

TIPP (TIP)

Um die Sicherheit zu gewährleisten, verschlüsselt die tokenpay-Zahlung die Schlüsselinformationen in der Callback-Benachrichtigungsschnittstelle mit AES-256-GCM. Nachdem der Händler die Nachricht erhalten hat, muss er den Klartext entschlüsseln. Zur Entschlüsselung wird der Schlüssel der APP (APP-Key) verwendet. In diesem Kapitel werden das Format der verschlüsselten Nachricht und die Vorgehensweise bei der Entschlüsselung beschrieben.

Format der verschlüsselten Nachricht (Encrypt message format)

Zunächst ruft der Händler die folgenden Informationen aus der Antwort ab.

  • AES-GCM ist ein NIST-standardisierter Algorithmus für authentifizierte Verschlüsselung, ein Verschlüsselungsmodus, der gleichzeitig die Vertraulichkeit, Integrität und Authentizität von Daten garantiert. Er wird am häufigsten in TLS verwendet.

  • Der für die Callback-Nachricht verwendete Schlüssel ist der APP-Schlüssel.

  • Für die verschlüsselten Daten verwenden wir ein separates JSON-Objekt. Um das Lesen zu erleichtern, verwendet das Beispiel das Pretty-Format und fügt Kommentare hinzu.

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

Hinweis: Die verschlüsselte Zufallszeichenfolge hat nichts mit der zum Signieren verwendeten Zufallszeichenfolge zu tun. Sie sind nicht dasselbe.

Entschlüsselung (Decryption)

  • Details zur algorithmischen Schnittstelle finden Sie unter rfc5116.

  • Die meisten Programmiersprachen (neuere Versionen) unterstützen AEAD_AES_256_GCM. Entwickler können sich auf das folgende Beispiel beziehen und lernen, wie sie die Entschlüsselung in ihrer Programmiersprache implementieren.

Code-Beispiel (Code example)

Zuletzt aktualisiert