Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

カード詳細を表示する

概要

このガイドでは、D1 SDK を使用して完全なカード情報(PAN、有効期限、カード所有者名、CVV2/dCVV2)を安全に表示する方法を説明します。

方法は 2 つあります:

  • カード情報を取得し、イシュアアプリケーション UI で自分で表示します。

  • データの露出を最小限に抑えるため、表示処理を D1 SDK に委任します。

ユーザーエクスペリエンス

オプション 1: カード情報を取得する

この方法では、イシュアアプリケーションが呼び出します getCardDetails() 完全なカード情報を取得し、それを表示する責任を負います。

機密性を保つため、D1 SDK は値をプレーンテキスト文字列ではなくバイト配列として返します。取得できる項目:

  • PAN

  • 有効期限

  • カード所有者名(エンドユーザー)— 任意

  • CVV2 または dCVV2

シーケンス図

前提条件:

  • エンドユーザーとカードは D1 に登録されています。

  • D1 SDK は正しく初期化されています。

  • イシュアアプリケーションが D1 SDK のログイン API を呼び出しました。

D1 SDK の統合

カスタム UI/UX と表示ライフサイクルを完全に制御する必要があるイシュアに最適です。メモリ内の保持時間を最小限にし、 wipe() を使用後すぐに呼び出してください。

オプション 2: 表示を D1 SDK に委任する

PAN の露出を減らすには、 displayCardDetails。ただし、 getCardDetails、この API はカードデータを返しません。代わりに、UI コンポーネントを CardDetailsUIとして渡します。D1 SDK がそれらのテキスト内容を安全に設定します。イシュアアプリケーションはスタイルとレイアウトを完全に制御できます。

CardDetailsUI 提供内容:

  • setPanMaskCharacter は PAN マスク文字を設定するための maskCardDetails (デフォルト: *).

  • setPanSeparatorCharacter は 4 桁ごとの PAN 区切り文字を設定します(デフォルト: スペース)。

  • setExpiryDateFormat は有効期限の形式を設定します(デフォルト: MM/YY).

  • insecureCopyToClipboard は PAN をシステムクリップボードにコピーします。推奨されません。

次の値を表示できます:

  • PAN

  • 有効期限

  • カード所有者名(エンドユーザー)— 任意

  • CVV2 または dCVV2

シーケンス図

前提条件:

  • エンドユーザーとカードは D1 に登録されています。

  • D1 SDK は正しく初期化されています。

  • イシュアアプリケーションが D1 SDK のログイン API を呼び出しました。

オプション 2 — D1 SDK が提供された UI コンポーネントにカード情報を表示します。

CardDetailsUI を含みます DisplayTextView (Android)と D1DisplayTextField (iOS)、ネイティブの TextViewUITextField。露出を抑えるため、 getText() は制限されています。

次を参照してください: Android セキュリティ ガイドライン を難読化するために DisplayTextView.

D1 SDK の統合

カード情報をマスクして表示する

便利なことに、 CardDetailsUI カード情報をマスクしたり表示したりできます:

  • maskCardDetails 詳細をマスクします。

  • showCardDetails 詳細を表示します。セキュリティ上、これは常にサーバーからデータを再取得します。

ベストプラクティス: 短いタイマー(例: 1 分)を設定し、 maskCardDetails を呼び出して詳細を自動的に再マスクします。

最終更新

役に立ちましたか?