For the complete documentation index, see llms.txt. This page is also available as Markdown.

Descriptografar callback

DICA (TIP)

Para garantir a segurança, o pagamento tokenpay criptografa as informações da chave na interface de notificação de callback com AES-256-GCM. Após o comerciante receber a mensagem, ele precisa descriptografar o texto simples. A chave do APP é usada para descriptografia. Este capítulo descreve o formato da mensagem criptografada e como descriptografá-la.

Encrypt message format

Formato da mensagem criptografada (Encrypt message format)

Primeiro, o comerciante obtém as seguintes informações da resposta.

  • AES-GCM é um algoritmo de criptografia autenticada padronizado pelo NIST, um modo de criptografia que garante simultaneamente a confidencialidade, integridade e autenticidade dos dados. É o mais amplamente utilizado no TLS.

  • A chave usada para a mensagem de callback é a chave do APP.

  • Para os dados criptografados, usamos um objeto JSON separado para representá-los. Para facilitar a leitura, o exemplo usa a formatação Pretty e adiciona comentários.

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

Nota: A string aleatória criptografada não tem nada a ver com a string aleatória usada para assinatura. Elas não são a mesma coisa.

Descriptografia (Decryption)

  • Para detalhes da interface algorítmica, você pode consultar rfc5116.

  • A maioria das linguagens de programação (versões mais recentes) suporta AEAD_AES_256_GCM. Os desenvolvedores podem consultar o exemplo a seguir e aprender a implementar a descriptografia usando sua linguagem de programação.

Exemplo de código (Code example)

Última atualização