Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

国内スキームの扱い

次の場合にのみこのセクションを使用します:

  • Tokenization Service は、国内スキームまたはプライベートラベル向けの TSP ブローカーとして動作します。

  • 次の xPay Wallet のいずれかを有効にします: Apple Pay、Google Pay、Samsung Pay。

プッシュプロビジョニングでは、イシュアのアプリケーションがペイロードを準備します。イシュアのアプリケーションは、それをトークンリクエスタ(ウォレットプロバイダー)を通じて Tokenization Service に渡します。

このペイロードは次のように呼ばれます App2App 登録データ (CryptoOTP)です。これは 2 つの部分で構成されます:

  • 資金カードデータ トークン化するための詳細(PAN、有効期限など)を含みます。

  • 認証値 追加のセキュリティ証明を含みます。

認証値には 2 つの実装オプションがあります:

認証値の検証オプション。
  • オプション 1(推奨): Tokenization Service が認証値を検証します。

    • 認証値は Thales 形式に従う必要があります。

  • オプション 2: イシュアのバックエンドが認証値を検証します。

    • 認証値の形式はイシュアに依存します。

App2App 登録データ(JWE)

このセクションは Samsung Pay、Google Pay、Apple Pay(設定 3)にのみ適用されます。

App2App 登録データは、RFC 7516 で定義されている JWE(JSON Web Encryption)であり、次のプロパティを持ちます:

  • コンパクトシリアライズを使用します。

  • キータイプ: RSA 2048 ビットまたは 4096 ビット。

  • アルゴリズム:

    • キー暗号化: RSA1_5 (非推奨)または RSA-OAEP-256

    • コンテンツ暗号化: A256GCM

JWE ヘッダー
説明
MOC

alg

Content Encryption Key(CEK)を暗号化するために使用される暗号アルゴリズム。

'RSA1_5'(非推奨)または 'RSA-OAEP-256'

M

enc

平文に対して認証付き暗号化を行い、暗号文と認証タグを生成するために使用されるコンテンツ暗号化アルゴリズム。

'A256GCM'

M

kid

キー暗号化に使用される RSA キーの識別子。オンボーディング時に定義されます。Thales からイシュアに提供されます。

string

C(新しいイシュアでは必須)

x-gto-issuerid

次を含むカスタム JWE ヘッダー issuerId オンボーディング時に定義されます。

string

M

x-gto-productid

次を含むカスタム JWE ヘッダー productId オンボーディング時に定義されます。

その有無はオンボーディング設定によります。

string

O(新しいイシュアには指定しません)

JWE ヘッダーの例:

JWE プレーンテキスト
説明
種類
MOC

fpan

トークン化する資金カードの FPAN。

string

M

exp

有効期限の MMYY 形式。

string

O

issuerCardLastDigits

ウォレットに表示する資金カードの下4桁。

string

O

authvalue

2 つのオプション:

  1. Tokenization Service によって検証される Thales 形式

  2. イシュアのバックエンドに渡される不透明な識別子 requestCardDigitization 操作

string

C(Apple Pay の補助フローまたは形式 3 では指定しません)

JWE プレーンテキストの例:

JWE の完全な例:

認証値(Thales 形式)(JWT)

このセクションは Apple Pay、Samsung Pay、Google Pay にのみ適用されます。

認証値は、RFC 7519 で定義されている JWT(JSON Web Token)であり、次のプロパティを持ちます:

  • キータイプ: RSA 2048 ビットまたは 4096 ビット。

JWT ヘッダー
説明
MOC

typ

完全な JWT のメディアタイプ。

'JWT'

M

alg

JWT で使用されるアルゴリズム。

サポートされるアルゴリズム:

  • 'RS256'

  • 'PS256'

  • 'PS512'

M

kid

JWT の署名に使用されるキーの識別子。オンボーディング時に定義されます。イシュアから Thales に提供されます

string

O

例:

JWT クレーム
説明
MOC

iss

オンボーディング時に割り当てられる一意のイシュア識別子。

string

M

sub

その issuerCardRefId イシュアによって定義されます。

string

M

iat

RFC 7519 で定義されるトークン作成日時。

int

M

exp

RFC 7519 で定義されるトークンの有効期限。

int

M

productId

オンボーディング時に定義されるカード製品識別子。

string

O

nonce

Apple Pay で使用されるプライベートクレームです。これは nonce イシュアのアプリケーションが iOS PassKit SDK を通じて取得する値です。

string

C(Apple Pay にのみ適用)

nonceSignature

Apple Pay で使用されるプライベートクレームです。これは nonceSignature イシュアのアプリケーションが iOS PassKit SDK を通じて取得する値です。

string

C(Apple Pay にのみ適用)

例:

JWT の完全な例:

最終更新

役に立ちましたか?