For the complete documentation index, see llms.txt. This page is also available as Markdown.

Décrypter le rappel

ASTUCE (TIP)

Afin d'assurer la sécurité, le paiement tokenpay crypte les informations clés dans l'interface de notification de rappel avec AES-256-GCM. Après avoir reçu le message, le commerçant doit décrypter le texte en clair. La clé de l'APP est utilisée pour le décryptement. Ce chapitre décrit le format du message crypté et la façon de le décrypter.

Format du message crypté (Encrypt message format)

Tout d'abord, le commerçant obtient les informations suivantes à partir de la réponse.

  • AES-GCM est un algorithme de chiffrement authentifié normalisé par le NIST, un mode de chiffrement qui garantit simultanément la confidentialité, l'intégrité et l'authenticité des données. Il est le plus largement utilisé dans TLS.

  • La clé utilisée pour le message de rappel est la clé de l'APP.

  • Pour les données cryptées, nous utilisons un objet JSON distinct pour les représenter. Afin de faciliter la lecture, l'exemple utilise le formatage Pretty et ajoute des commentaires.

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

Remarque : La chaîne aléatoire cryptée n'a rien à voir avec la chaîne aléatoire utilisée pour la signature. Ce ne sont pas les mêmes.

Décryptement (Decryption)

  • Pour les détails de l'interface algorithmique, vous pouvez vous référer à rfc5116.

  • La plupart des langages de programmation (versions récentes) prennent en charge AEAD_AES_256_GCM. Les développeurs peuvent se référer à l'exemple suivant et apprendre à implémenter le décryptement à l'aide de leur langage de programmation.

Exemple de code (Code example)

Mis à jour