Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cifrar datos confidenciales

Para intercambiar información sensible, el backend D1 Transit espera recibir (o enviar) datos sensibles cifrados usando el formato estándar JWE (https://datatracker.ietf.org/doc/html/rfc7516 ).

La información sensible se codifica en formato JSON antes del cifrado.

El backend D1 Transit utiliza la siguiente configuración para JWE:

  • Cadena JWE codificada en base64url

  • Parámetro de encabezado "alg" (Algoritmo): ECDH-ES

  • Parámetro de encabezado "enc" (Algoritmo de cifrado): A256GCM

  • Parámetro de encabezado "kid" (ID de clave): Identificador de clave correspondiente a la clave pública EC del destinatario

  • Curva EC: P-256

Ejemplos de cifrado de datos sensibles

En esta sección puede encontrar algunos ejemplos del cifrado de un objeto JWE.

Ejemplo: Para cifrar credenciales de tarjeta con los siguientes parámetros:

Nombre del parámetro de campo JSON
descripción
MOC
Longitud

pan

El Número de Cuenta Principal

M

Hasta 19

exp

La fecha de caducidad en el formato MMYY

M

4

Clave pública EC:

{
    "kty": "EC",
    "kid": "ASDsL-Jx2XOkRnFtqW-QblWY-mDnQW2LgapadFx75tA",
    "crv": "P-256",
    "x": "UbInEqNbZZZ9SJptBwKTKO6qslSyuWvMkVK44Bx_d8U",
    "y": "PUxeHMNVL0VRxOYJrkHcpe6sap7IG-Are0QborZDngI",
}

Datos en claro:

Ejemplos de código fuente:

Ejemplos de descifrado de datos sensibles

En esta sección puede encontrar algunos ejemplos del descifrado de un objeto JWE.

Última actualización

¿Te fue útil?