国内スキームの扱い
次の場合にのみこのセクションを使用します:
Tokenization Service は、国内スキームまたはプライベートラベル向けの TSP ブローカーとして動作します。
次の xPay Wallet のいずれかを有効にします: Apple Pay、Google Pay、Samsung Pay。
プッシュプロビジョニングでは、イシュアのアプリケーションがペイロードを準備します。イシュアのアプリケーションは、それをトークンリクエスタ(ウォレットプロバイダー)を通じて Tokenization Service に渡します。
このペイロードは次のように呼ばれます App2App 登録データ (CryptoOTP)です。これは 2 つの部分で構成されます:
資金カードデータ トークン化するための詳細(PAN、有効期限など)を含みます。
認証値 追加のセキュリティ証明を含みます。
認証値には 2 つの実装オプションがあります:

オプション 1(推奨): Tokenization Service が認証値を検証します。
認証値は Thales 形式に従う必要があります。
オプション 2: イシュアのバックエンドが認証値を検証します。
認証値の形式はイシュアに依存します。
App2App 登録データ(JWE)
App2App 登録データは、RFC 7516 で定義されている JWE(JSON Web Encryption)であり、次のプロパティを持ちます:
コンパクトシリアライズを使用します。
キータイプ: RSA 2048 ビットまたは 4096 ビット。
アルゴリズム:
キー暗号化:
RSA1_5(非推奨)またはRSA-OAEP-256コンテンツ暗号化:
A256GCM
alg
Content Encryption Key(CEK)を暗号化するために使用される暗号アルゴリズム。
'RSA1_5'(非推奨)または 'RSA-OAEP-256'
M
enc
平文に対して認証付き暗号化を行い、暗号文と認証タグを生成するために使用されるコンテンツ暗号化アルゴリズム。
'A256GCM'
M
kid
キー暗号化に使用される RSA キーの識別子。オンボーディング時に定義されます。Thales からイシュアに提供されます。
string
C(新しいイシュアでは必須)
x-gto-issuerid
次を含むカスタム JWE ヘッダー issuerId オンボーディング時に定義されます。
string
M
x-gto-productid
次を含むカスタム JWE ヘッダー productId オンボーディング時に定義されます。
その有無はオンボーディング設定によります。
string
O(新しいイシュアには指定しません)
JWE ヘッダーの例:
fpan
トークン化する資金カードの FPAN。
string
M
exp
有効期限の MMYY 形式。
string
O
issuerCardLastDigits
ウォレットに表示する資金カードの下4桁。
string
O
authvalue
2 つのオプション:
Tokenization Service によって検証される Thales 形式
イシュアのバックエンドに渡される不透明な識別子
requestCardDigitization操作
string
C(Apple Pay の補助フローまたは形式 3 では指定しません)
JWE プレーンテキストの例:
JWE の完全な例:
認証値(Thales 形式)(JWT)
認証値は、RFC 7519 で定義されている JWT(JSON Web Token)であり、次のプロパティを持ちます:
キータイプ: RSA 2048 ビットまたは 4096 ビット。
typ
完全な JWT のメディアタイプ。
'JWT'
M
alg
JWT で使用されるアルゴリズム。
サポートされるアルゴリズム:
'RS256'
'PS256'
'PS512'
M
kid
JWT の署名に使用されるキーの識別子。オンボーディング時に定義されます。イシュアから Thales に提供されます
string
O
例:
iss
オンボーディング時に割り当てられる一意のイシュア識別子。
string
M
sub
その issuerCardRefId イシュアによって定義されます。
string
M
iat
RFC 7519 で定義されるトークン作成日時。
int
M
exp
RFC 7519 で定義されるトークンの有効期限。
int
M
productId
オンボーディング時に定義されるカード製品識別子。
string
O
nonce
Apple Pay で使用されるプライベートクレームです。これは nonce イシュアのアプリケーションが iOS PassKit SDK を通じて取得する値です。
string
C(Apple Pay にのみ適用)
nonceSignature
Apple Pay で使用されるプライベートクレームです。これは nonceSignature イシュアのアプリケーションが iOS PassKit SDK を通じて取得する値です。
string
C(Apple Pay にのみ適用)
例:
JWT の完全な例:
最終更新
役に立ちましたか?