مركز المطورين / العمليات الآمنة للبطاقات /

البطاقة والوحدات الآمنة

افصل أعمال ICC وPICC والشريط المغناطيسي ورمز PIN والعنصر الآمن عن كود التطبيق العادي وسجلاته.

معيار النشرالمطورون

اربط تطبيقك وتحقق منه على العتاد المستهدف.

حد أمني وخطة اختبار يوضحان الملكية والبيانات الحساسة وبوابات الموافقة بوضوح.

تعمل فرق تكامل الدفع والهوية والبطاقة الآمنة مع الأجهزة وبيانات الاعتماد المعتمدة.

تركز الموارد العامة على أنماط تكامل قابلة للتكرار. تبقى SDK والبرامج الثابتة ووثائق المصنع المقيدة ضمن القنوات المعتمدة.

أدلة قابلة للمقارنة مع الطريقة والإصدار والقيود.

موارد المطورينالعمليات الآمنة للبطاقات /
مختبر RuggedLayerمتقدم
أدلة تقنية وملاحظات SDK وأمثلة وبيانات توافق لأجهزة الباركود وRFID المتينة.تعمل فرق تكامل الدفع والهوية والبطاقة الآمنة مع الأجهزة وبيانات الاعتماد المعتمدة.
  • مالك أمان معتمد وتركيبات اختبار محددة أو مجموعة بطاقات.
  • حدود واضحة للمفاتيح وأرقام التعريف الشخصية وبيانات APDU والشهادات وتكامل مضيف الدفع.
  • بيئة اختبار خاصة بسجلات منقحة ولا تحتوي على بيانات اعتماد العميل.

معيار النشر

أنشئ تكاملات Android مؤسسية بأدلة محددة الإصدار.

تركز الموارد العامة على أنماط تكامل قابلة للتكرار. تبقى SDK والبرامج الثابتة ووثائق المصنع المقيدة ضمن القنوات المعتمدة.

  1. 01

    قم بتسمية البطاقة وحدود الأمان

    تمثل ICC وPSAM وPICC والشريط المغناطيسي ولوحة PIN والعنصر الآمن تدفقات عمل مختلفة. سجّل نوع البطاقة والفتحة والبروتوكول والجهة المالكة والجهاز المستهدف بدلاً من تسمية كل شيء «دعم البطاقات».

  2. 02

    احتفظ بالأسرار خارج العرض التوضيحي

    استخدم مقابض الاختبار غير الشفافة والنتائج المنقحة في النمط العام. تظل المفاتيح وكتل PIN وبيانات التتبع وقيم KSN والشهادات وتركيبات العميل في التكامل الخاص المعتمد.

  3. 03

    اجعل التنشيط والإفراج متماثلين

    قم بتنشيط جلسة واحدة، والتحقق من طول الاستجابة وحالتها، ثم قم بإلغاء التنشيط في المسار الأخير. يجب ألا تترك المعاملة الفاشلة البطاقة أو الوحدة الآمنة مفتوحة.

  4. 04

    تتطلب مراجعة الأمان قبل مطالبات الأجهزة

    تعد عينات SDK المحلية مفيدة لاكتشاف الوحدة النمطية، ولكنها لا تثبت الامتثال أو الموافقة على الدفع أو توافق الإنتاج. تحتاج هذه المطالبات إلى سجل أدلة منفصل.

تطبيقات نموذجية / Kotlin

أنماط SDK وAPI

يستخدم هذا عمدًا مقبض اختبار غير شفاف. إنه ليس تطبيقًا للدفع ولا يحتوي على مفاتيح أو بيانات اعتماد.

secure-port.kt

data class SecureRequest(
  val operation: String,
  val testHandle: String,
)

sealed interface SecureResult {
  data object Accepted : SecureResult
  data class Declined(val reason: String) : SecureResult
  data class Failed(val reason: String) : SecureResult
}

interface SecurePort {
  suspend fun execute(request: SecureRequest): SecureResult
}

suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
  runCatching {
    port.execute(SecureRequest("approved-test", "fixture-01"))
  }.getOrElse {
    SecureResult.Failed("secure-operation-failed")
  }
لا تُنشر ملفات المصنع أو البرامج الثابتة أو الأمثلة قبل تسجيل إذن التوزيع.

توزيع SDK

بوابة النشر

لا تُنشر ملفات المصنع أو البرامج الثابتة أو الأمثلة قبل تسجيل إذن التوزيع.

طول الاستجابة أو الحالة غير متوقعة

تجاهل الاستجابة من سير العمل العام، وسجل فشلًا منقحًا، ثم قم بتحرير الجلسة.

يظهر السر في السجلات أو التركيبات

أوقف الاختبار، وقم بتدوير بيانات الاعتماد المتأثرة، وقم بإزالة العناصر من بيئة الاختبار.

تختلف وحدة الجهاز حسب الطراز

قم بتقسيم سجل التوافق واطلب مراجعة أمنية خاصة بالجهاز.

حالات الدليل

أدلة قابلة للمقارنة مع الطريقة والإصدار والقيود.

  1. 01

    استخدم بيانات اعتماد وتركيبات الاختبار المعتمدة فقط في بيئة خاصة.

  2. 02

    تحقق من مسارات التنشيط والنجاح والمهلة والفشل والإصدار.

  3. 03

    قم بإجراء فحص للسجل المنقح قبل مشاركة أي تقرير أو عينة.

  4. 04

    قم بتسجيل مالك الأمان والجهاز والبرامج الثابتة و SDK ونطاق الموافقة.

اربط تطبيقك وتحقق منه على العتاد المستهدف. اطلب إجراء مراجعة شاملة للجهاز والأمان قبل نشر البطاقة أو تكامل الدفع.

الموارد

أنماط SDK وAPI

لا تُنشر ملفات المصنع أو البرامج الثابتة أو الأمثلة قبل تسجيل إذن التوزيع.

اربط تطبيقك وتحقق منه على العتاد المستهدف.

شارك سير عمل التطبيق غير السري، والجهاز الحالي، ومسار التكامل؛ وسنحدد مخرج التحقق الأنسب.

ربط التطبيق والتحقق منه