Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

国内スキーム対応

このセクションは次の場合にのみ使用してください:

  • トークナイゼーションサービスが国内スキームまたはプライベートラベルのTSPブローカーとして機能する場合。

  • 次のいずれかのxPayウォレットを有効にしている場合:Apple Pay、Google Pay、または Samsung Pay。

プッシュプロビジョニングでは、イシュアアプリケーションがペイロードを準備します。イシュアアプリケーションはそれをトークンリクエスタ(ウォレットプロバイダ)を通じてトークナイゼーションサービスに渡します。

このペイロードは次と呼ばれます App2App登録データ (CryptoOTP)。これは2つの部分から構成されます:

  • ファンディングカードデータ トークン化するための詳細(PAN、有効期限など)を含むデータ。

  • 認証値 追加のセキュリティ証明を含むデータ。

認証値には2つの実装オプションがあります:

認証値検証のオプション。
  • オプション1(推奨):トークナイゼーションサービスが認証値を検証します。

    • 認証値はThalesフォーマットに従う必要があります。

  • オプション2:イシュアのバックエンドが認証値を検証します。

    • 認証値のフォーマットはイシュア依存です。

App2App登録データ(JWE)

このセクションはSamsung PayおよびGoogle Payにのみ適用されます。

App2App登録データはRFC 7516で定義されたJWE(JSON Web Encryption)であり、次のプロパティを持ちます:

  • コンパクトシリアライゼーションを使用してください。

  • 鍵タイプ:RSA 2048ビットまたは4096ビット。

  • アルゴリズム:

    • 鍵暗号化: RSA1_5 (非推奨)または RSA-OAEP-256

    • コンテンツ暗号化: A256GCM

JWEヘッダー
説明
MOC

alg

コンテンツ暗号化鍵(CEK)を暗号化するために使用される暗号アルゴリズム。

「RSA1_5」(非推奨)または「RSA-OAEP-256」

M

enc

平文に対して認証付き暗号化を実行して暗号文と認証タグを生成するために使用されるコンテンツ暗号化アルゴリズム。

「A256GCM」

M

kid

鍵暗号化に使用されるRSA鍵の識別子。オンボーディング時に定義されます。Thalesがイシュアに提供します。

文字列

O

x-gto-issuerid

オンボーディング時に定義されたカスタムJWEヘッダーを含む issuerId オンボーディング時に定義されます。

文字列

M

x-gto-productid

オンボーディング時に定義されたカスタムJWEヘッダーを含む productId オンボーディング時に定義されます。

その存在はあなたのオンボーディング構成に依存します。

文字列

O

JWEヘッダーの例:

JWE平文
説明
TYPE
MOC

fpan

トークン化するファンディングカードのFPAN。

文字列

M

exp

有効期限の形式: MMYY 形式。

文字列

O

issuerCardLastDigits

ウォレットに表示するファンディングカードの末尾桁。

文字列

O

authvalue

2つのオプション:

  1. トークナイゼーションサービスによって検証されるThalesフォーマット

  2. イシュアのバックエンドに渡される不透明な識別子( requestCardDigitization operation

文字列

C(補助フローまたはApple Payのフォーマット3には不要)

JWE平文の例:

完全なJWEの例:

認証値(Thalesフォーマット)(JWT)

このセクションはApple Pay、Samsung Pay、およびGoogle Payにのみ適用されます。

認証値はRFC 7519で定義されたJWT(JSON Web Token)であり、次のプロパティを持ちます:

  • 鍵タイプ:RSA 2048ビットまたは4096ビット。

JWTヘッダー
説明
MOC

typ

完全なJWTのメディアタイプ。

「JWT」

M

alg

JWTで使用されるアルゴリズム。

サポートされているアルゴリズム:

  • 「RS256」

  • 「PS256」

  • 「PS512」

M

kid

JWTに署名するために使用される鍵の識別子。オンボーディング時に定義されます。イシュアがThalesに提供します。

文字列

O

例:

JWTクレーム
説明
MOC

iss

オンボーディング時に割り当てられる一意のイシュア識別子。

文字列

M

sub

その issuerCardRefId イシュアによって定義されます。

文字列

M

iat

RFC 7519で定義されるトークン作成日時。

int

M

exp

RFC 7519で定義されるトークンの有効期限。

int

M

productId

オンボーディング時に定義されたカードプロダクト識別子。

文字列

O

nonce

Apple Payで使用されるプライベートクレーム。これは nonce 値であり、イシュアアプリケーションがiOSのPassKit SDKを通じて取得します。

文字列

C(Apple Payのみに適用)

nonceSignature

Apple Payで使用されるプライベートクレーム。これは nonceSignature 値であり、イシュアアプリケーションがiOSのPassKit SDKを通じて取得します。

文字列

C(Apple Payのみに適用)

例:

完全なJWTの例:

最終更新

役に立ちましたか?