> For the complete documentation index, see [llms.txt](https://docs.payments.thalescloud.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.payments.thalescloud.io/classic-tokenization/ja/ysuksu/kdo/nafur/suteppu1-kdowosuru/sukmunoi.md).

# 国内スキームの扱い

次の場合にのみこのセクションを使用します:

* Tokenization Service は、国内スキームまたはプライベートラベル向けの TSP ブローカーとして動作します。
* 次の xPay Wallet のいずれかを有効にします: Apple Pay、Google Pay、Samsung Pay。

プッシュプロビジョニングでは、イシュアのアプリケーションがペイロードを準備します。イシュアのアプリケーションは、それをトークンリクエスタ（ウォレットプロバイダー）を通じて Tokenization Service に渡します。

このペイロードは次のように呼ばれます **App2App 登録データ** （CryptoOTP）です。これは 2 つの部分で構成されます:

* **資金カードデータ** トークン化するための詳細（PAN、有効期限など）を含みます。
* **認証値** 追加のセキュリティ証明を含みます。

認証値には 2 つの実装オプションがあります:

<figure><img src="https://26142420-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F3OvNtPk6hurTTvkKLzkK%2Fuploads%2FLcHbT36hLe2WAgmCVHR3%2Fin-app-payload-domestic-scheme.png?alt=media&amp;token=aa1bd0d1-995f-4e5b-9697-fe2a03c5dbd0" alt=""><figcaption><p>認証値の検証オプション。</p></figcaption></figure>

* **オプション 1（推奨）: Tokenization Service が認証値を検証します。**
  * 認証値は Thales 形式に従う必要があります。
* **オプション 2: イシュアのバックエンドが認証値を検証します。**
  * 認証値の形式はイシュアに依存します。

### App2App 登録データ（JWE）

{% hint style="info" %}
このセクションは Samsung Pay、Google Pay、Apple Pay（設定 3）にのみ適用されます。
{% endhint %}

App2App 登録データは、RFC 7516 で定義されている JWE（JSON Web Encryption）であり、次のプロパティを持ちます:

* コンパクトシリアライズを使用します。
* キータイプ: RSA 2048 ビットまたは 4096 ビット。
* アルゴリズム:
  * キー暗号化: `RSA1_5` （非推奨）または `RSA-OAEP-256`
  * コンテンツ暗号化: `A256GCM`

| JWE ヘッダー        | 説明                                                                                            | 値                                | MOC                |
| --------------- | --------------------------------------------------------------------------------------------- | -------------------------------- | ------------------ |
| alg             | Content Encryption Key（CEK）を暗号化するために使用される暗号アルゴリズム。                                            | 'RSA1\_5'（非推奨）または 'RSA-OAEP-256' | M                  |
| enc             | 平文に対して認証付き暗号化を行い、暗号文と認証タグを生成するために使用されるコンテンツ暗号化アルゴリズム。                                         | 'A256GCM'                        | M                  |
| kid             | キー暗号化に使用される RSA キーの識別子。オンボーディング時に定義されます。Thales からイシュアに提供されます。                                 | string                           | C（新しいイシュアでは必須）     |
| x-gto-issuerid  | 次を含むカスタム JWE ヘッダー `issuerId` オンボーディング時に定義されます。                                                | string                           | M                  |
| x-gto-productid | <p>次を含むカスタム JWE ヘッダー <code>productId</code> オンボーディング時に定義されます。</p><p>その有無はオンボーディング設定によります。</p> | string                           | O（新しいイシュアには指定しません） |

JWE ヘッダーの例:

```json
{
    "alg":"RSA-OAEP-256",
    "enc":"A256GCM",
    "kid":"key_123",
    "x-gto-issuerid":"IssuerABC"
}
```

| JWE プレーンテキスト         | 説明                                                                                                                                                  | 種類     | MOC                                 |
| -------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------- | ------ | ----------------------------------- |
| fpan                 | トークン化する資金カードの FPAN。                                                                                                                                 | string | M                                   |
| exp                  | 有効期限の `MMYY` 形式。                                                                                                                                    | string | O                                   |
| issuerCardLastDigits | ウォレットに表示する資金カードの下4桁。                                                                                                                                | string | O                                   |
| authvalue            | <p>2 つのオプション:</p><ol><li>Tokenization Service によって検証される Thales 形式</li><li>イシュアのバックエンドに渡される不透明な識別子 <code>requestCardDigitization</code> 操作</li></ol> | string | C（Apple Pay の補助フローまたは形式 3 では指定しません） |

JWE プレーンテキストの例:

```json
{
    "fpan":"3450163332324735",
    "authvalue":"eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJCYW5jb21hdEkxIiwic3ViIjoiYzQxZTdiZmQ3MWQ3ZiIsImV4cCI6MTUzMTgyOTUyNiwiaWF0IjoxNTMxODI1OTI2LCJwcm9kdWN0SWQiOiJCYW5jb21hdF9QVVJFIn0.Pjv-rS6s2O8I5IXSKi8eBxwhIDquUUYEegDQzqWqQjxAfYyQlJ7fNAt33p7cFhbWSuEVHowyy0xkYOorqZHC3TaAGMqB-pcU5KrwtGkXKUPPzdTOfUnZ8qmg1opiN1PfgCOHF0jja61QmAjcMPEHRSrTeK7EUogA-WM7ozSn6BAX0nTDb4dICr9bpksVKvB53DG5GTqTV00cX4EjSP_QuuiUpAvuiZFRcWaDzGzTECB8DptcOUmaHhuuuHIgPng5DNJeMtPvPqEmCNdSpMJ7eq-kg0RWsHmkbNpgVpk2pLm8AB_MPoq0wZ7hs660qnnU9d-9AG28VQrASsvkBolHZg",
    "exp":"0221"
}
```

JWE の完全な例:

```
eyJhbGciOiJSU0ExXzUiLCJlbmMiOiJBMjU2R0NNIiwieC1ndG8tcHJvZHVjdGlkIjoiQmFuY29tYXRfUFVSRSIsIngtZ3RvLWlzc3VlcmlkIjoiQmFuY29tYXRJMSJ9.m0WJhih-DYQOFJBHHvJGyuMcFYMsUTeEFkfRB1YOgODMNzZoYDhyhnx2kNQWr382Zw8qc-QmhGGnrhVw5EVoffpS5CSF5JP4Y1aSffssTFTeYtGGrVWF4GWSvQGCBZs9fEJMT9SpKpCLbVl7LJXJ5oHbsFu_MG9jkYZFvyyVVJ6xq97iQE6Co8zEYD5uPrQXX7jJlqqGX1VhA_Bs1aklTgaPYvt-mpYauPl8qIKSFL2w2yJZ3LwQxffuQxCMc6aaAu5k0VWPGtez7zimRd044n5WqErUfguSTxVOLhODpB0HanOwq7YVqeE40TqOtzzgWENzNm2KSraXjXUHuL5smg.z3nyT9uJ30YRNarp.Tt3avmBS0_Svg0yxG-yq0WLJ6BZn7xEtOcYHg0465T_TAP-3tKbCsDe5RG-kGADHB6oHy-oJa1YYn3nybkBl9SVsBWBPTJ9f1gPJvtY4jLkbq7nolTr3XjvK9ljtdE2G0IbcCZ4s7pLoQHf459AxilP8U-M3R3SEayMRsJocJQOlhVBLz6rTMgKEwAV52mtPccOTPpwL351fX4ssCG4oeTcM_gB7kDMuYgHLBmCW3XCKkRg7QLBybPP7TNhBy78JHcZe8DZ3mNHfL8tFEntnEYEGAWWHUQKm3H8qYoIlEVGqAz9j-UpDfyok8wohm5RxblH0NWMitarPjH01MNouMvomfM5FCaze7PErNNoaAw5Mp5I2h0QeEI3sJJkAkbzDq0R0UEbheNbhFdm3h10qSZ-mnJCp8ju1dcneOFxxlGwCQFO13EnDKFLuj4Qvnm9ARdIoQJiqWl4M8deiRPq2jrksrlEnavyADTnr4Dj1J56KS-eI8QIlSZEMqzGKZ6LsxLkEQE7Jy9-RW1-VctBczTJvdUpk-41IxrJdeGUV8UQPQGGwZ9CCa_2gmxjxByEL0UtO0mzno8UBUaI-Rmho7xvOjHLm73fkk2OeXJzNVgbNo4f5IrEW-e6GKAMhsBudcw2upSh0u2Cew8ruvPKzfu3JNSdSUaQv8lO_Yc6yH8x4UxqsylO1hsGaEpIogkTqnMWfTJHDTkK0VVwuoDye48aOhDWv8XWIsiyMIyFp0bEDCkfKQpDCXaANUhXgqQ.fewcSD5vzA5ICFBT_XBISg
```

### 認証値（Thales 形式）（JWT）

{% hint style="info" %}
このセクションは Apple Pay、Samsung Pay、Google Pay にのみ適用されます。
{% endhint %}

認証値は、RFC 7519 で定義されている JWT（JSON Web Token）であり、次のプロパティを持ちます:

* キータイプ: RSA 2048 ビットまたは 4096 ビット。

| JWT ヘッダー | 説明                                                         | 値                                                                                  | MOC |
| -------- | ---------------------------------------------------------- | ---------------------------------------------------------------------------------- | --- |
| typ      | 完全な JWT のメディアタイプ。                                          | 'JWT'                                                                              | M   |
| alg      | JWT で使用されるアルゴリズム。                                          | <p>サポートされるアルゴリズム:<br></p><ul><li>'RS256'</li><li>'PS256'</li><li>'PS512'</li></ul> | M   |
| kid      | JWT の署名に使用されるキーの識別子。オンボーディング時に定義されます。イシュアから Thales に提供されます | string                                                                             | O   |

例:

```json
{
    "typ":"JWT",
    "alg":"RS256",
    "kid":"key_456"
}
```

| JWT クレーム       | 説明                                                                                            | 値      | MOC                |
| -------------- | --------------------------------------------------------------------------------------------- | ------ | ------------------ |
| iss            | オンボーディング時に割り当てられる一意のイシュア識別子。                                                                  | string | M                  |
| sub            | その `issuerCardRefId` イシュアによって定義されます。                                                          | string | M                  |
| iat            | RFC 7519 で定義されるトークン作成日時。                                                                      | int    | M                  |
| exp            | RFC 7519 で定義されるトークンの有効期限。                                                                     | int    | M                  |
| productId      | オンボーディング時に定義されるカード製品識別子。                                                                      | string | O                  |
| nonce          | Apple Pay で使用されるプライベートクレームです。これは `nonce` イシュアのアプリケーションが iOS PassKit SDK を通じて取得する値です。          | string | C（Apple Pay にのみ適用） |
| nonceSignature | Apple Pay で使用されるプライベートクレームです。これは `nonceSignature` イシュアのアプリケーションが iOS PassKit SDK を通じて取得する値です。 | string | C（Apple Pay にのみ適用） |

例:

{% tabs %}
{% tab title="基本クレーム" %}

```json
{
    "iat":1456815010,
    "exp":1456851010,
    "iss":"IssuerABC",
    "sub":"11111",
    "productId":"Product123"
}
```

{% endtab %}

{% tab title="Apple Pay クレーム" %}

```json
{
    "iat":1456815010,
    "exp":1456851010,
    "iss":"acmeBank",
    "sub":"111111",
    "nonce":"iYWNtZUJhbmsiLCJzdWIiOiIxMTExMTEifQ.WIo8cL1d71CZuxQ",
    "nonceSignature":"aXNzIjoiYWNtZUJhbmsiLCJzdWIiOiIxMTExMTEifQ.WIo8cL1d71CZuxQZ2re2TnBuRfQy-6p_OowGuaN9Hp1SMSY01BN-hl1q7TI67WdP5Vz2Em6BXzOdE1I1anPzoLeJXQW-y8UVWOMQN3hLn6hYoNDYye0Y3m-_jsOIJ7a7yr33ODKmgq4ieQoceeaZNpMEGeZr1X3G2a3iS-1tP9515qgcp-UoM9TjrP5kvP1cTjVG7djsb1UNlPwbnXdMRh8cxHa4bYqZ8fJYqcMcUVLLc08C9ejNwn2lL3eX2tU9Ofkrs2sf44stDxhwSLRP3I3x15_rEMeW6FtvN83_ecmROcI"
}
```

{% endtab %}
{% endtabs %}

JWT の完全な例:

```
eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJCYW5jb21hdEkxIiwic3ViIjoiYzQxZTdiZmQ3MWQ3ZiIsImV4cCI6MTUzMTgyOTUyNiwiaWF0IjoxNTMxODI1OTI2LCJwcm9kdWN0SWQiOiJCYW5jb21hdF9QVVJFIn0.Pjv-rS6s2O8I5IXSKi8eBxwhIDquUUYEegDQzqWqQjxAfYyQlJ7fNAt33p7cFhbWSuEVHowyy0xkYOorqZHC3TaAGMqB-pcU5KrwtGkXKUPPzdTOfUnZ8qmg1opiN1PfgCOHF0jja61QmAjcMPEHRSrTeK7EUogA-WM7ozSn6BAX0nTDb4dICr9bpksVKvB53DG5GTqTV00cX4EjSP_QuuiUpAvuiZFRcWaDzGzTECB8DptcOUmaHhuuuHIgPng5DNJeMtPvPqEmCNdSpMJ7eq-kg0RWsHmkbNpgVpk2pLm8AB_MPoq0wZ7hs660qnnU9d-9AG28VQrASsvkBolHZg
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.payments.thalescloud.io/classic-tokenization/ja/ysuksu/kdo/nafur/suteppu1-kdowosuru/sukmunoi.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
