For the complete documentation index, see llms.txt. This page is also available as Markdown.

コールバックの復号

ヒント (TIP)

セキュリティを確保するため、tokenpay決済はコールバック通知インターフェースの重要な情報をAES-256-GCMで暗号化します。加盟店はメッセージを受け取った後、平文に復号する必要があります。復号にはAPPのシークレットキーが使用されます。この章では、暗号化されたメッセージの形式と復号方法について説明します。

暗号化メッセージの形式 (Encrypt message format)

まず、加盟店はレスポンスから以下の情報を取得します。

  • AES-GCMはNISTで標準化された認証付き暗号アルゴリズムであり、データの機密性、完全性、真正性を同時に保証する暗号化モードです。TLSで最も広く使用されています。

  • コールバックメッセージに使用されるキーはAPPキーです。

  • 暗号化されたデータについては、個別のJSONオブジェクトを使用して表現します。読みやすくするため、例ではPrettyフォーマットを使用し、コメントを追加しています。

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

注:暗号化に使用されるランダム文字列は、署名に使用されるランダム文字列とは関係ありません。これらは同じものではありません。

復号 (Decryption)

  • アルゴリズムインターフェースの詳細については、rfc5116 を参照してください。

  • ほとんどのプログラミング言語(新しいバージョン)は、AEAD_AES_256_GCMをサポートしています。開発者は以下の例を参照し、使用するプログラミング言語で復号を実装する方法を学ぶことができます。

コード例 (Code example)

最終更新