Developer Hub / Karten/sichere Operationen

Karten- und Sicherheitsmodule

Trennen Sie die Arbeit mit ICC, PICC, Magnetstreifen, PIN und Secure Elements vom gewöhnlichen Anwendungscode und von Logs.

PublikationsstandardEntwickler

Verbinden und validieren Sie Ihre App auf der Zielhardware.

Eine Sicherheitsgrenze und ein Testplan, der Eigentümerschaft, sensible Daten und Genehmigungsgates explizit macht.

Zahlungs-, Identitäts- und Sicherheitskarten-Integrationsteams, die mit genehmigter Hardware und Anmeldeinformationen arbeiten.

Öffentliche Inhalte behandeln reproduzierbare Integrationsmuster. Eingeschränkte SDKs, Firmware und Herstellerunterlagen bleiben in freigegebenen Kanälen.

Vergleichbare Nachweise mit Methode, Version und Grenzen.

EntwicklerressourcenKarten/sichere Operationen
RuggedLayer TestlaborFortgeschritten
Technische Guides, SDK-Hinweise, Beispiel-Apps und Kompatibilitätsdaten für Barcode und RFID.Zahlungs-, Identitäts- und Sicherheitskarten-Integrationsteams, die mit genehmigter Hardware und Anmeldeinformationen arbeiten.
  • Ein zugelassener Sicherheitsinhaber und eine definierte Prüfvorrichtung oder ein Kartenset.
  • Eine klare Grenze für Schlüssel, PINs, APDU Daten, Zertifikate und Integration von Zahlungshosts.
  • Eine private Testumgebung mit redigierten Protokollen und ohne Kundeninformationen.

Publikationsstandard

Enterprise-Android-Integrationen mit versionierten Nachweisen entwickeln.

Öffentliche Inhalte behandeln reproduzierbare Integrationsmuster. Eingeschränkte SDKs, Firmware und Herstellerunterlagen bleiben in freigegebenen Kanälen.

  1. 01

    Nennen Sie die Karte und die Sicherheitsgrenze

    ICC, PSAM, PICC, Magnetstreifen, PIN Pad und Secure Element sind unterschiedliche Workflows. Record Card Typ, Slot, Protokoll, Besitzer und Zielgerät statt alles "Kartenunterstützung" aufzurufen.

  2. 02

    Geheimnisse bewahren außerhalb der Demo

    Verwendung von undurchsichtigen Testgriffen und redigierten Ergebnissen im öffentlichen Muster. PIN Blöcke, Gleisdaten, KSN Werte, Zertifikate und Kundenausstattung bleiben in der genehmigten privaten Integration.

  3. 03

    Aktivierung und Freigabe symmetrisch machen

    Aktivieren Sie eine Sitzung, validieren Sie die Antwortlänge und den Status und deaktivieren Sie dann in einem Pfad. Eine fehlgeschlagene Transaktion darf keine Karte oder ein sicheres Modul offen lassen.

  4. 04

    Sicherheitsüberprüfung vor Hardware-Ansprüchen erforderlich

    Die lokalen SDK Muster sind für die Modulfindung nützlich, stellen jedoch keine Konformität, Zahlungsgenehmigung oder Produktionskompatibilität dar.

Beispielanwendungen / Kotlin

SDK- und API-Muster

Dabei wird bewusst ein opaker Prüfgriff verwendet. Es ist keine Zahlungsimplementierung und enthält keine Schlüssel oder Anmeldeinformationen.

secure-port.kt

data class SecureRequest(
  val operation: String,
  val testHandle: String,
)

sealed interface SecureResult {
  data object Accepted : SecureResult
  data class Declined(val reason: String) : SecureResult
  data class Failed(val reason: String) : SecureResult
}

interface SecurePort {
  suspend fun execute(request: SecureRequest): SecureResult
}

suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
  runCatching {
    port.execute(SecureRequest("approved-test", "fixture-01"))
  }.getOrElse {
    SecureResult.Failed("secure-operation-failed")
  }
Hersteller-Binärdateien, API-Referenzen, Firmware und Quellcode-Beispiele werden nur veröffentlicht, wenn Redistributionsgenehmigung und unterstützter Umfang dokumentiert sind.

SDK-Verteilung

Publikationsprüfung

Hersteller-Binärdateien, API-Referenzen, Firmware und Quellcode-Beispiele werden nur veröffentlicht, wenn Redistributionsgenehmigung und unterstützter Umfang dokumentiert sind.

Unerwartete Antwortlänge oder Status

Verwerfen Sie die Antwort aus dem öffentlichen Workflow, notieren Sie einen gekürzten Fehler und veröffentlichen Sie die Sitzung.

Ein Geheimnis erscheint in Logs oder Fixtures

Stoppen Sie den Test, drehen Sie den betroffenen Nachweis und entfernen Sie das Artefakt aus der Testumgebung.

Das Gerätemodul unterscheidet sich nach Modell

Teilen Sie den Kompatibilitätsprotokoll und fordern Sie eine gerätespezifische Sicherheitsüberprüfung an.

Nachweisstatus

Vergleichbare Nachweise mit Methode, Version und Grenzen.

  1. 01

    Verwenden Sie zugelassene Prüfberechtigungen und Vorrichtungen nur in einer privaten Umgebung.

  2. 02

    Überprüfen Sie Aktivierung, Erfolg, Timeout, Misserfolg und Release-Pfade.

  3. 03

    Führen Sie einen redacted-log-Scan aus, bevor Sie einen Bericht oder ein Beispiel freigeben.

  4. 04

    Notieren Sie den Sicherheitsbesitzer, das Gerät, die Firmware, SDK und Genehmigungsumfang.

Verbinden und validieren Sie Ihre App auf der Zielhardware. Fordern Sie eine umfangreiche Geräte- und Sicherheitsüberprüfung an, bevor Sie eine Karten- oder Zahlungsintegration veröffentlichen.

Ressourcen

SDK- und API-Muster

Hersteller-Binärdateien, API-Referenzen, Firmware und Quellcode-Beispiele werden nur veröffentlicht, wenn Redistributionsgenehmigung und unterstützter Umfang dokumentiert sind.

Verbinden und validieren Sie Ihre App auf der Zielhardware.

Teilen Sie den nicht vertraulichen App-Ablauf, das aktuelle Gerät und den Integrationsweg; wir legen den passenden Validierungsumfang fest.

App verbinden und validieren