공개 자료는 재현 가능한 통합 패턴에 집중하며 제한된 제조사 SDK는 승인된 배포 경로에 둡니다.
방법, 버전과 한계를 포함한 비교 가능한 장치 근거.
- 승인된 보안 소유자 및 정의된 테스트 픽스처 또는 카드 세트.
- 키, PIN, APDU 데이터, 인증서 및 결제 호스트 통합에 대한 명확한 경계입니다.
- 수정된 로그가 있고 고객 자격 증명이 없는 비공개 테스트 환경입니다.
게시 기준
버전별 근거로 기업용 Android 통합을 구축하고 검증하세요.
공개 자료는 재현 가능한 통합 패턴에 집중하며 제한된 제조사 SDK는 승인된 배포 경로에 둡니다.
- 01
카드 및 보안 경계 이름 지정
ICC, PSAM, PICC, 자기 스트라이프, PIN 패드 및 보안 요소는 서로 다른 워크플로입니다. 모든 것을 "카드 지원"이라고 부르는 대신 카드 유형, 슬롯, 프로토콜, 소유자 및 대상 장치를 기록하십시오.
- 02
데모 외부에 비밀을 유지하세요
공개 패턴에서 불투명한 테스트 핸들과 수정된 결과를 사용하세요. 키, PIN 블록, 트랙 데이터, KSN 값, 인증서 및 고객 설비는 승인된 비공개 통합에 유지됩니다.
- 03
활성화 및 해제를 대칭으로 만들기
하나의 세션을 활성화하고 응답 길이와 상태를 확인한 다음 최종 경로에서 비활성화합니다. 실패한 거래로 인해 카드나 보안 모듈이 열려 있어서는 안 됩니다.
- 04
하드웨어 청구 전 보안 검토 필요
로컬 SDK 샘플은 모듈 검색에 유용하지만 규정 준수, 지불 승인 또는 생산 호환성을 설정하지는 않습니다. 이러한 주장에는 별도의 증거 기록이 필요합니다.
샘플 앱 / Kotlin
SDK 및 API 패턴
이는 의도적으로 불투명한 테스트 핸들을 사용합니다. 이는 결제 구현이 아니며 키나 자격 증명을 포함하지 않습니다.
data class SecureRequest(
val operation: String,
val testHandle: String,
)
sealed interface SecureResult {
data object Accepted : SecureResult
data class Declined(val reason: String) : SecureResult
data class Failed(val reason: String) : SecureResult
}
interface SecurePort {
suspend fun execute(request: SecureRequest): SecureResult
}
suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
runCatching {
port.execute(SecureRequest("approved-test", "fixture-01"))
}.getOrElse {
SecureResult.Failed("secure-operation-failed")
}SDK 배포
게시 기준
재배포 권한과 지원 범위가 기록되기 전에는 제조사 바이너리, 펌웨어 또는 샘플을 공개하지 않습니다.
공개 워크플로에서 응답을 삭제하고 수정된 실패를 기록하고 세션을 해제합니다.
테스트를 중지하고 영향을 받은 자격 증명을 교체하고 테스트 환경에서 아티팩트를 제거합니다.
호환성 기록을 분할하고 장치별 보안 검토를 요청합니다.
근거 상태
방법, 버전과 한계를 포함한 비교 가능한 장치 근거.
- 01
승인된 테스트 자격 증명 및 장치는 개인 환경에서만 사용하십시오.
- 02
활성화, 성공, 시간 초과, 실패 및 릴리스 경로를 확인합니다.
- 03
보고서나 샘플을 공유하기 전에 수정된 로그 스캔을 실행하세요.
- 04
보안 소유자, 장치, 펌웨어, SDK 및 승인 범위를 기록합니다.
자료
SDK 및 API 패턴
재배포 권한과 지원 범위가 기록되기 전에는 제조사 바이너리, 펌웨어 또는 샘플을 공개하지 않습니다.