Developer Hub / 카드 / 보안 작업

카드 및 보안 모듈

ICC, PICC, 자기 스트라이프, PIN 및 보안 요소 작업을 일반 애플리케이션 코드 및 로그와 분리합니다.

게시 기준개발자

대상 하드웨어에 앱을 연결하고 검증하세요.

소유권, 민감한 데이터 및 승인 게이트를 명시적으로 만드는 보안 경계 및 테스트 계획입니다.

승인된 하드웨어 및 자격 증명을 사용하여 작업하는 결제, 신원 확인 및 보안 카드 통합 팀입니다.

공개 자료는 재현 가능한 통합 패턴에 집중하며 제한된 제조사 SDK는 승인된 배포 경로에 둡니다.

방법, 버전과 한계를 포함한 비교 가능한 장치 근거.

개발자 자료카드 / 보안 작업
RuggedLayer 테스트 랩고급
러기드 Android 바코드 및 RFID 장치용 기술 가이드, SDK 정보, 샘플 앱과 호환성 데이터.승인된 하드웨어 및 자격 증명을 사용하여 작업하는 결제, 신원 확인 및 보안 카드 통합 팀입니다.
  • 승인된 보안 소유자 및 정의된 테스트 픽스처 또는 카드 세트.
  • 키, PIN, APDU 데이터, 인증서 및 결제 호스트 통합에 대한 명확한 경계입니다.
  • 수정된 로그가 있고 고객 자격 증명이 없는 비공개 테스트 환경입니다.

게시 기준

버전별 근거로 기업용 Android 통합을 구축하고 검증하세요.

공개 자료는 재현 가능한 통합 패턴에 집중하며 제한된 제조사 SDK는 승인된 배포 경로에 둡니다.

  1. 01

    카드 및 보안 경계 이름 지정

    ICC, PSAM, PICC, 자기 스트라이프, PIN 패드 및 보안 요소는 서로 다른 워크플로입니다. 모든 것을 "카드 지원"이라고 부르는 대신 카드 유형, 슬롯, 프로토콜, 소유자 및 대상 장치를 기록하십시오.

  2. 02

    데모 외부에 비밀을 유지하세요

    공개 패턴에서 불투명한 테스트 핸들과 수정된 결과를 사용하세요. 키, PIN 블록, 트랙 데이터, KSN 값, 인증서 및 고객 설비는 승인된 비공개 통합에 유지됩니다.

  3. 03

    활성화 및 해제를 대칭으로 만들기

    하나의 세션을 활성화하고 응답 길이와 상태를 확인한 다음 최종 경로에서 비활성화합니다. 실패한 거래로 인해 카드나 보안 모듈이 열려 있어서는 안 됩니다.

  4. 04

    하드웨어 청구 전 보안 검토 필요

    로컬 SDK 샘플은 모듈 검색에 유용하지만 규정 준수, 지불 승인 또는 생산 호환성을 설정하지는 않습니다. 이러한 주장에는 별도의 증거 기록이 필요합니다.

샘플 앱 / Kotlin

SDK 및 API 패턴

이는 의도적으로 불투명한 테스트 핸들을 사용합니다. 이는 결제 구현이 아니며 키나 자격 증명을 포함하지 않습니다.

secure-port.kt

data class SecureRequest(
  val operation: String,
  val testHandle: String,
)

sealed interface SecureResult {
  data object Accepted : SecureResult
  data class Declined(val reason: String) : SecureResult
  data class Failed(val reason: String) : SecureResult
}

interface SecurePort {
  suspend fun execute(request: SecureRequest): SecureResult
}

suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
  runCatching {
    port.execute(SecureRequest("approved-test", "fixture-01"))
  }.getOrElse {
    SecureResult.Failed("secure-operation-failed")
  }
재배포 권한과 지원 범위가 기록되기 전에는 제조사 바이너리, 펌웨어 또는 샘플을 공개하지 않습니다.

SDK 배포

게시 기준

재배포 권한과 지원 범위가 기록되기 전에는 제조사 바이너리, 펌웨어 또는 샘플을 공개하지 않습니다.

예상치 못한 응답 길이 또는 상태

공개 워크플로에서 응답을 삭제하고 수정된 실패를 기록하고 세션을 해제합니다.

로그나 설비에 비밀이 나타남

테스트를 중지하고 영향을 받은 자격 증명을 교체하고 테스트 환경에서 아티팩트를 제거합니다.

장치 모듈은 모델에 따라 다릅니다.

호환성 기록을 분할하고 장치별 보안 검토를 요청합니다.

근거 상태

방법, 버전과 한계를 포함한 비교 가능한 장치 근거.

  1. 01

    승인된 테스트 자격 증명 및 장치는 개인 환경에서만 사용하십시오.

  2. 02

    활성화, 성공, 시간 초과, 실패 및 릴리스 경로를 확인합니다.

  3. 03

    보고서나 샘플을 공유하기 전에 수정된 로그 스캔을 실행하세요.

  4. 04

    보안 소유자, 장치, 펌웨어, SDK 및 승인 범위를 기록합니다.

대상 하드웨어에 앱을 연결하고 검증하세요. 카드 또는 결제 통합을 게시하기 전에 범위가 지정된 장치 및 보안 검토를 요청하세요.

자료

SDK 및 API 패턴

재배포 권한과 지원 범위가 기록되기 전에는 제조사 바이너리, 펌웨어 또는 샘플을 공개하지 않습니다.

대상 하드웨어에 앱을 연결하고 검증하세요.

비기밀 앱 업무 흐름, 현재 장치와 통합 경로를 공유하면 가장 적합한 검증 결과물의 범위를 정합니다.

앱 연결 및 검증