For the complete documentation index, see llms.txt. This page is also available as Markdown.

解密回調

提示 (TIP)

為了確保安全,tokenpay 支付使用 AES-256-GCM 對回調通知介面中的關鍵資訊進行加密。商戶在收到訊息後,需要將其解密為明文。解密時使用的是 APP 的密鑰。本章節將說明加密訊息的格式以及如何進行解密。

加密訊息格式 (Encrypt message format)

首先,商戶從響應中獲取以下資訊。

  • AES-GCM 是一種經 NIST 標準化的認證加密算法,這種加密模式可同時保證數據的機密性、完整性與真實性。它在 TLS 中被最廣泛地使用。

  • 用於回調訊息的密鑰是 APP 密鑰。

  • 對於加密數據,我們使用一個單獨的 JSON 物件來表示。為了方便閱讀,示例使用了 Pretty 格式化並添加了註解。

{
    "original_type": "transaction", // Object types before encryption
    "algorithm": "AEAD_AES_256_GCM", // Encryption algorithm

    // After encoding with Base6
    "ciphertext": "...",

    // Random string initialization vector used for encryption
    "nonce": "...",
}

註:加密用的隨機字串與簽名用的隨機字串無關。它們不是同一個。

解密 (Decryption)

  • 演算法介面詳情,您可以參考 rfc5116

  • 大多數程式語言(較新版本)都支援 AEAD_AES_256_GCM。開發者可以參考以下示例,學習如何使用您的程式語言來實現解密。

程式碼示例 (Code example)

最後更新於