For the complete documentation index, see llms.txt. This page is also available as Markdown.

Nyahsulit panggilan balik

PETUA (TIP)

Bagi memastikan keselamatan, pembayaran tokenpay menyulitkan maklumat kunci dalam antara muka pemberitahuan panggilan balik dengan AES-256-GCM. Selepas pedagang menerima mesej, mereka perlu menyahsulit teks biasa. Kunci APP digunakan untuk penyahsulitan. Bab ini menerangkan format mesej yang disulitkan dan cara untuk menyahsulitnya.

Format mesej disulitkan (Encrypt message format)

Pertama, pedagang mendapatkan maklumat berikut daripada jawapan.

  • AES-GCM ialah algoritma penyulitan yang disahkan standard NIST, mod penyulitan yang secara serentak menjamin kerahsiaan, integriti dan keaslian data. Ia paling meluas digunakan dalam TLS.

  • Kunci yang digunakan untuk mesej panggilan balik ialah kunci APP.

  • Untuk data yang disulitkan, kami menggunakan objek JSON yang berasingan untuk mewakilinya. Untuk membaca dengan mudah, contoh ini menggunakan pemformatan Pretty dan menambah komen.

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

Nota: Rentetan rawak yang disulitkan tiada kaitan dengan rentetan rawak yang digunakan untuk menandatangani. Ia tidak sama.

Penyahsulitan (Decryption)

  • Butiran antara muka algoritma, anda boleh merujuk kepada rfc5116.

  • Kebanyakan bahasa pengaturcaraan (versi yang lebih baharu) kedua-duanya menyokong AEAD_AES_256_GCM. Pembangun boleh merujuk kepada contoh berikut, dan mempelajari cara melaksanakan penyahsulitan menggunakan bahasa pengaturcaraan anda.

Contoh kod (Code example)

Terakhir dikemas kini