Capturar credenciales de la tarjeta
Descripción general
Para admitir la inscripción de tarjetas, la aplicación de billetera digital debe primero capturar las credenciales de la tarjeta.
Puede proporcionar las credenciales de la tarjeta desde:
Backend de la billetera digital. Por ejemplo, cuando la aplicación de billetera digital es una aplicación del emisor.
Entrada del usuario final. Por ejemplo, entrada manual o escaneo con cámara en una billetera abierta que admite tarjetas de varios emisores.
Las credenciales de la tarjeta son sensibles. Encríptelas antes de iniciar la inscripción de la tarjeta con el SDK de NFC Wallet.
Siguiente:
Revisar Requisitos de cifrado para confirmar el formato de cifrado compatible.
Consulte carga útil de información de la tarjeta para dar formato a la carga útil de las credenciales de la tarjeta antes del cifrado.
Consulte carga útil de información del token si admite la inscripción de token por token.
Requisitos
Requisitos de cifrado
La información de la tarjeta usa el formato de cifrado PKCS#7 definido en RFC 2315 y RFC 5652.
Use estos criterios de cifrado:
Algoritmo de cifrado de contenido:
AES256/CBC/PKCS7PaddingAlgoritmo de cifrado de clave:
RSAcon una longitud de clave pública del emisor de 2048 bits
La carga útil de la tarjeta debe ser JSON válido y contener los campos descritos a continuación.
Codifique el resultado del cifrado en Base64.
carga útil de información de la tarjeta
Para admitir la inscripción de tarjetas, proporcione la siguiente carga útil cifrada.
fpan
PAN de financiación que se va a digitalizar.
Obligatorio
16-20
exp
Fecha de vencimiento de la tarjeta en MMAA formato.
Obligatorio
4
cvv
Código de seguridad de la tarjeta. Proporciónelo solo si el emisor lo requiere.
Condicional
3-4
name
Nombre en la tarjeta. Para Mastercard (MDES), use APELLIDO/NOMBRE o NOMBRE APELLIDO. Para Visa (VTS), use el nombre completo impreso en la tarjeta.
Opcional
27
billingAddress
Dirección de facturación del usuario final. Consulte la definición a continuación.
Opcional
-
nonce
Valor efímero usado solo para la inscripción en verde. Si lo proporciona, también proporcione el hash SHA-256 del nonce en el token de autenticación. Caracteres permitidos: 0-9, A-Z, a-z, -, _.
Opcional
1-50
Carga útil de dirección de facturación
La siguiente tabla describe los campos JSON compatibles cuando proporciona la dirección de facturación.
line1
Primera línea de la dirección del usuario final.
Opcional
1-64
line2
Segunda línea de la dirección del usuario final.
Opcional
1-64
city
Ciudad de la dirección del usuario final.
Opcional
1-34
state
Código de estado o provincia en formato ISO 3166-2.
Opcional
1-6
country
Código de país en formato ISO 3166-1 alfa-2. Ejemplo: FR.
Opcional
2
postalCode
Código postal.
Opcional
1-16
carga útil de información del token
Para admitir la inscripción de token por token, proporcione la siguiente carga útil cifrada.
scheme
Sistema de tarjeta. Valores compatibles: VISA, MASTERCARD.
Obligatorio
-
issuerId
Identificador único del emisor.
Obligatorio
10
cardProductId
ID del producto de la tarjeta. Obligatorio si el emisor admite varios productos de tarjeta para el mismo sistema.
Condicional
1-48
dpan
DPAN del token original que se va a digitalizar para la inscripción de token por token de Visa.
Opcional
16-20
cvv
CVV de la tarjeta de financiación asociada con el token original. Proporciónelo para Visa. Su uso depende del proyecto y debe definirse con su representante de Visa.
Opcional
3-4
digitalCardId
ID de tarjeta digital del token original, según lo definido por el TSP. Para Mastercard, este campo es obligatorio. Para Visa, este campo es opcional. En las API de MDES, corresponde a tokenUniqueReference. En las API de VTS, corresponde a vProvisionedTokenID. Para Visa, el solicitante del token puede proporcionar digitalCardId, dpan, o ambos.
Condicional
1-64
digitalCardRequestorId
ID del solicitante de tarjeta digital del token original. El TSP define este valor.
Opcional
1-11
nonce
Valor efímero usado solo cuando se proporciona un token de autenticación para definir la puntuación de la billetera. Si lo proporciona, también proporcione el hash SHA-256 del nonce en el token de autenticación. Caracteres permitidos: 0-9, A-Z, a-z, -, _.
Opcional
1-50
Última actualización
¿Te fue útil?