For the complete documentation index, see llms.txt. This page is also available as Markdown.

콜백 복호화

팁 (TIP)

보안을 보장하기 위해 tokenpay 결제는 콜백 알림 인터페이스의 핵심 정보를 AES-256-GCM으로 암호화합니다. 가맹점은 메시지를 수신한 후 평문으로 복호화해야 합니다. 복호화에는 APP의 비밀키가 사용됩니다. 이 장에서는 암호화된 메시지의 형식과 복호화 방법에 대해 설명합니다.

암호화 메시지 형식 (Encrypt message format)

먼저, 가맹점은 응답에서 다음 정보를 가져옵니다.

  • AES-GCM은 NIST 표준 인증 암호화 알고리즘으로, 데이터의 기밀성, 무결성 및 진위성을 동시에 보장하는 암호화 모드입니다. TLS에서 가장 널리 사용됩니다.

  • 콜백 메시지에 사용되는 키는 APP 키입니다.

  • 암호화된 데이터의 경우 별도의 JSON 객체를 사용하여 나타냅니다. 편리한 가독성을 위해 예제에서는 Pretty 포맷을 사용하고 주석을 추가했습니다.

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

참고: 암호화된 무작위 문자열은 서명에 사용되는 무작위 문자열과 아무런 관련이 없습니다. 둘은 같지 않습니다.

복호화 (Decryption)

  • 알고리즘 인터페이스에 대한 자세한 내용은 rfc5116을 참조하십시오.

  • 대부분의 프로그래밍 언어(최신 버전)는 AEAD_AES_256_GCM을 지원합니다. 개발자는 다음 예제를 참조하여 사용하는 프로그래밍 언어로 복호화를 구현하는 방법을 배울 수 있습니다.

코드 예제 (Code example)

마지막 업데이트