For the complete documentation index, see llms.txt. This page is also available as Markdown.

Расшифровка колбэка

ПОДСКАЗКА (TIP)

Для обеспечения безопасности платежная система tokenpay шифрует ключевую информацию в интерфейсе уведомлений колбэка с помощью AES-256-GCM. После получения сообщения продавцу необходимо расшифровать открытый текст. Для расшифровки используется ключ APP. В этой главе описывается формат зашифрованного сообщения и способы его расшифровки.

Формат зашифрованного сообщения (Encrypt message format)

Во-первых, продавец получает следующую информацию из ответа.

  • AES-GCM — это стандартизированный NIST алгоритм аутентифицированного шифрования, режим шифрования, который одновременно гарантирует конфиденциальность, целостность и подлинность данных. Он наиболее широко используется в TLS.

  • Ключ, используемый для сообщения колбэка, — это ключ APP.

  • Для зашифрованных данных мы используем отдельный объект JSON. Для удобства чтения в примере используется форматирование Pretty и добавлены комментарии.

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

Примечание: Зашифрованная случайная строка не имеет ничего общего со случайной строкой, используемой для подписания. Это не одно и то же.

Расшифровка (Decryption)

  • Сведения об алгоритмическом интерфейсе можно найти в rfc5116.

  • Большинство языков программирования (новых версий) поддерживают AEAD_AES_256_GCM. Разработчики могут обратиться к следующему примеру и узнать, как реализовать расшифровку с использованием вашего языка программирования.

Пример кода (Code example)

Последнее обновление