国内スキーム対応
このセクションは次の場合にのみ使用してください:
トークナイゼーションサービスが国内スキームまたはプライベートラベルのTSPブローカーとして機能する場合。
次のいずれかのxPayウォレットを有効にしている場合:Apple Pay、Google Pay、または Samsung Pay。
プッシュプロビジョニングでは、イシュアアプリケーションがペイロードを準備します。イシュアアプリケーションはそれをトークンリクエスタ(ウォレットプロバイダ)を通じてトークナイゼーションサービスに渡します。
このペイロードは次と呼ばれます App2App登録データ (CryptoOTP)。これは2つの部分から構成されます:
ファンディングカードデータ トークン化するための詳細(PAN、有効期限など)を含むデータ。
認証値 追加のセキュリティ証明を含むデータ。
認証値には2つの実装オプションがあります:

オプション1(推奨):トークナイゼーションサービスが認証値を検証します。
認証値はThalesフォーマットに従う必要があります。
オプション2:イシュアのバックエンドが認証値を検証します。
認証値のフォーマットはイシュア依存です。
App2App登録データ(JWE)
このセクションはSamsung PayおよびGoogle Payにのみ適用されます。
App2App登録データはRFC 7516で定義されたJWE(JSON Web Encryption)であり、次のプロパティを持ちます:
コンパクトシリアライゼーションを使用してください。
鍵タイプ:RSA 2048ビットまたは4096ビット。
アルゴリズム:
鍵暗号化:
RSA1_5(非推奨)またはRSA-OAEP-256コンテンツ暗号化:
A256GCM
alg
コンテンツ暗号化鍵(CEK)を暗号化するために使用される暗号アルゴリズム。
「RSA1_5」(非推奨)または「RSA-OAEP-256」
M
enc
平文に対して認証付き暗号化を実行して暗号文と認証タグを生成するために使用されるコンテンツ暗号化アルゴリズム。
「A256GCM」
M
kid
鍵暗号化に使用されるRSA鍵の識別子。オンボーディング時に定義されます。Thalesがイシュアに提供します。
文字列
O
x-gto-issuerid
オンボーディング時に定義されたカスタムJWEヘッダーを含む issuerId オンボーディング時に定義されます。
文字列
M
x-gto-productid
オンボーディング時に定義されたカスタムJWEヘッダーを含む productId オンボーディング時に定義されます。
その存在はあなたのオンボーディング構成に依存します。
文字列
O
JWEヘッダーの例:
fpan
トークン化するファンディングカードのFPAN。
文字列
M
exp
有効期限の形式: MMYY 形式。
文字列
O
issuerCardLastDigits
ウォレットに表示するファンディングカードの末尾桁。
文字列
O
authvalue
2つのオプション:
トークナイゼーションサービスによって検証されるThalesフォーマット
イシュアのバックエンドに渡される不透明な識別子(
requestCardDigitizationoperation
文字列
C(補助フローまたはApple Payのフォーマット3には不要)
JWE平文の例:
完全なJWEの例:
認証値(Thalesフォーマット)(JWT)
このセクションはApple Pay、Samsung Pay、およびGoogle Payにのみ適用されます。
認証値はRFC 7519で定義されたJWT(JSON Web Token)であり、次のプロパティを持ちます:
鍵タイプ:RSA 2048ビットまたは4096ビット。
typ
完全なJWTのメディアタイプ。
「JWT」
M
alg
JWTで使用されるアルゴリズム。
サポートされているアルゴリズム:
「RS256」
「PS256」
「PS512」
M
kid
JWTに署名するために使用される鍵の識別子。オンボーディング時に定義されます。イシュアがThalesに提供します。
文字列
O
例:
iss
オンボーディング時に割り当てられる一意のイシュア識別子。
文字列
M
sub
その issuerCardRefId イシュアによって定義されます。
文字列
M
iat
RFC 7519で定義されるトークン作成日時。
int
M
exp
RFC 7519で定義されるトークンの有効期限。
int
M
productId
オンボーディング時に定義されたカードプロダクト識別子。
文字列
O
nonce
Apple Payで使用されるプライベートクレーム。これは nonce 値であり、イシュアアプリケーションがiOSのPassKit SDKを通じて取得します。
文字列
C(Apple Payのみに適用)
nonceSignature
Apple Payで使用されるプライベートクレーム。これは nonceSignature 値であり、イシュアアプリケーションがiOSのPassKit SDKを通じて取得します。
文字列
C(Apple Payのみに適用)
例:
完全なJWTの例:
最終更新
役に立ちましたか?