For the complete documentation index, see llms.txt. This page is also available as Markdown.
콜백 복호화
팁 (TIP)
보안을 보장하기 위해 tokenpay 결제는 콜백 알림 인터페이스의 핵심 정보를 AES-256-GCM으로 암호화합니다. 가맹점은 메시지를 수신한 후 평문으로 복호화해야 합니다. 복호화에는 APP의 비밀키가 사용됩니다. 이 장에서는 암호화된 메시지의 형식과 복호화 방법에 대해 설명합니다.
암호화 메시지 형식 (Encrypt message format)
먼저, 가맹점은 응답에서 다음 정보를 가져옵니다.
AES-GCM은 NIST 표준 인증 암호화 알고리즘으로, 데이터의 기밀성, 무결성 및 진위성을 동시에 보장하는 암호화 모드입니다. TLS에서 가장 널리 사용됩니다.
콜백 메시지에 사용되는 키는 APP 키입니다.
암호화된 데이터의 경우 별도의 JSON 객체를 사용하여 나타냅니다. 편리한 가독성을 위해 예제에서는 Pretty 포맷을 사용하고 주석을 추가했습니다.
{"original_type":"transaction",// Object types before encryption"algorithm":"AEAD_AES_256_GCM",// Encryption algorithm// After encoding with Base6"ciphertext":"...",// Random string initialization vector used for encryption"nonce":"...",}
참고: 암호화된 무작위 문자열은 서명에 사용되는 무작위 문자열과 아무런 관련이 없습니다. 둘은 같지 않습니다.