Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

機密データを暗号化する

機密情報をやり取りするために、D1 Transit のバックエンドは標準的な JWE 形式(https://datatracker.ietf.org/doc/html/rfc7516 ).

機密情報は暗号化前に JSON 形式でエンコードされます。

D1 Transit バックエンドは JWE に対して次の構成を使用します:

  • JWE の base64url エンコードされた文字列

  • "alg"(アルゴリズム)ヘッダーパラメータ: ECDH-ES

  • "enc"(暗号化アルゴリズム)ヘッダーパラメータ: A256GCM

  • "kid"(キー ID)ヘッダーパラメータ:受信者の EC 公開鍵に対応するキー識別子

  • EC 曲線: P-256

機密データ暗号化の例

このセクションでは、JWE オブジェクト暗号化のいくつかの例を示します。

例: 次のパラメータでカード資格情報を暗号化するには:

JSON フィールドのパラメータ名
説明
MOC
長さ

pan

主口座番号

M

最大19桁

exp

有効期限(MMYY 形式)

M

4

EC 公開鍵:

{
    "kty": "EC",
    "kid": "ASDsL-Jx2XOkRnFtqW-QblWY-mDnQW2LgapadFx75tA",
    "crv": "P-256",
    "x": "UbInEqNbZZZ9SJptBwKTKO6qslSyuWvMkVK44Bx_d8U",
    "y": "PUxeHMNVL0VRxOYJrkHcpe6sap7IG-Are0QborZDngI",
}

平文データ:

ソースコードサンプル:

機密データ復号の例

このセクションでは、JWE オブジェクト復号のいくつかの例を示します。

最終更新

役に立ちましたか?