تركز الموارد العامة على أنماط تكامل قابلة للتكرار. تبقى SDK والبرامج الثابتة ووثائق المصنع المقيدة ضمن القنوات المعتمدة.
أدلة قابلة للمقارنة مع الطريقة والإصدار والقيود.
- مالك أمان معتمد وتركيبات اختبار محددة أو مجموعة بطاقات.
- حدود واضحة للمفاتيح وأرقام التعريف الشخصية وبيانات APDU والشهادات وتكامل مضيف الدفع.
- بيئة اختبار خاصة بسجلات منقحة ولا تحتوي على بيانات اعتماد العميل.
معيار النشر
أنشئ تكاملات Android مؤسسية بأدلة محددة الإصدار.
تركز الموارد العامة على أنماط تكامل قابلة للتكرار. تبقى SDK والبرامج الثابتة ووثائق المصنع المقيدة ضمن القنوات المعتمدة.
- 01
قم بتسمية البطاقة وحدود الأمان
تمثل ICC وPSAM وPICC والشريط المغناطيسي ولوحة PIN والعنصر الآمن تدفقات عمل مختلفة. سجّل نوع البطاقة والفتحة والبروتوكول والجهة المالكة والجهاز المستهدف بدلاً من تسمية كل شيء «دعم البطاقات».
- 02
احتفظ بالأسرار خارج العرض التوضيحي
استخدم مقابض الاختبار غير الشفافة والنتائج المنقحة في النمط العام. تظل المفاتيح وكتل PIN وبيانات التتبع وقيم KSN والشهادات وتركيبات العميل في التكامل الخاص المعتمد.
- 03
اجعل التنشيط والإفراج متماثلين
قم بتنشيط جلسة واحدة، والتحقق من طول الاستجابة وحالتها، ثم قم بإلغاء التنشيط في المسار الأخير. يجب ألا تترك المعاملة الفاشلة البطاقة أو الوحدة الآمنة مفتوحة.
- 04
تتطلب مراجعة الأمان قبل مطالبات الأجهزة
تعد عينات SDK المحلية مفيدة لاكتشاف الوحدة النمطية، ولكنها لا تثبت الامتثال أو الموافقة على الدفع أو توافق الإنتاج. تحتاج هذه المطالبات إلى سجل أدلة منفصل.
تطبيقات نموذجية / Kotlin
أنماط SDK وAPI
يستخدم هذا عمدًا مقبض اختبار غير شفاف. إنه ليس تطبيقًا للدفع ولا يحتوي على مفاتيح أو بيانات اعتماد.
data class SecureRequest(
val operation: String,
val testHandle: String,
)
sealed interface SecureResult {
data object Accepted : SecureResult
data class Declined(val reason: String) : SecureResult
data class Failed(val reason: String) : SecureResult
}
interface SecurePort {
suspend fun execute(request: SecureRequest): SecureResult
}
suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
runCatching {
port.execute(SecureRequest("approved-test", "fixture-01"))
}.getOrElse {
SecureResult.Failed("secure-operation-failed")
}توزيع SDK
بوابة النشر
لا تُنشر ملفات المصنع أو البرامج الثابتة أو الأمثلة قبل تسجيل إذن التوزيع.
تجاهل الاستجابة من سير العمل العام، وسجل فشلًا منقحًا، ثم قم بتحرير الجلسة.
أوقف الاختبار، وقم بتدوير بيانات الاعتماد المتأثرة، وقم بإزالة العناصر من بيئة الاختبار.
قم بتقسيم سجل التوافق واطلب مراجعة أمنية خاصة بالجهاز.
حالات الدليل
أدلة قابلة للمقارنة مع الطريقة والإصدار والقيود.
- 01
استخدم بيانات اعتماد وتركيبات الاختبار المعتمدة فقط في بيئة خاصة.
- 02
تحقق من مسارات التنشيط والنجاح والمهلة والفشل والإصدار.
- 03
قم بإجراء فحص للسجل المنقح قبل مشاركة أي تقرير أو عينة.
- 04
قم بتسجيل مالك الأمان والجهاز والبرامج الثابتة و SDK ونطاق الموافقة.
الموارد
أنماط SDK وAPI
لا تُنشر ملفات المصنع أو البرامج الثابتة أو الأمثلة قبل تسجيل إذن التوزيع.