Publiczne zasoby koncentrują się na powtarzalnych wzorcach integracji. SDK, firmware i dokumenty objęte ograniczeniami pozostają w zatwierdzonych kanałach dystrybucji.
Porównywalne dane o urządzeniach z opisaną metodą, wersją i ograniczeniami.
- Zatwierdzony właściciel papieru wartościowego i zdefiniowany przyrząd testowy lub zestaw kart.
- Wyraźna granica dla kluczy, PIN-ów, danych APDU, certyfikatów i integracji z hostem płatności.
- Prywatne środowisko testowe ze zredagowanymi dziennikami i bez poświadczeń klienta.
Norma wydawnicza
Twórz i weryfikuj integracje firmowych aplikacji z urządzeniami Android na podstawie wersjonowanych danych.
Publiczne zasoby koncentrują się na powtarzalnych wzorcach integracji. SDK, firmware i dokumenty objęte ograniczeniami pozostają w zatwierdzonych kanałach dystrybucji.
- 01
Nazwij kartę i granicę bezpieczeństwa
ICC, PSAM, PICC, pasek magnetyczny, PIN podkładka i element zabezpieczający to różne przepływy pracy. Zapisz typ karty, gniazdo, protokół, właściciela i urządzenie docelowe, zamiast nazywać wszystko „obsługą kart”.
- 02
Zachowaj tajemnice poza wersją demonstracyjną
Użyj nieprzezroczystych uchwytów testowych i zredagowanych wyników we wzorcu publicznym. Klucze, bloki PIN, dane śledzenia, wartości KSN, certyfikaty i urządzenia klienta pozostają w zatwierdzonej integracji prywatnej.
- 03
Aktywuj i zwalniaj symetrycznie
Aktywuj jedną sesję, sprawdź długość i status odpowiedzi, a następnie dezaktywuj w ostatecznej ścieżce. W przypadku nieudanej transakcji karta lub bezpieczny moduł nie mogą pozostać otwarte.
- 04
Wymagaj przeglądu bezpieczeństwa przed roszczeniami dotyczącymi sprzętu
Lokalne próbki SDK są przydatne do wykrywania modułów, ale nie ustalają zgodności, zatwierdzenia płatności ani zgodności produkcyjnej. Twierdzenia te wymagają odrębnego zapisu dowodowego.
Przykładowe aplikacje / Kotlin
Wzorce SDK i API
Celowo używa się nieprzezroczystego uchwytu testowego. Nie jest to implementacja płatności i nie zawiera kluczy ani danych uwierzytelniających.
data class SecureRequest(
val operation: String,
val testHandle: String,
)
sealed interface SecureResult {
data object Accepted : SecureResult
data class Declined(val reason: String) : SecureResult
data class Failed(val reason: String) : SecureResult
}
interface SecurePort {
suspend fun execute(request: SecureRequest): SecureResult
}
suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
runCatching {
port.execute(SecureRequest("approved-test", "fixture-01"))
}.getOrElse {
SecureResult.Failed("secure-operation-failed")
}Dystrybucja SDK
Warunki publikacji
Żadne pliki binarne dostawcy, odniesienia do API, oprogramowanie sprzętowe ani próbki źródłowe nie są publikowane, dopóki nie zostaną zarejestrowane uprawnienia do redystrybucji i obsługiwany zakres.
Odrzuć odpowiedź z publicznego przepływu pracy, zarejestruj zredagowaną awarię i zwolnij sesję.
Zatrzymaj test, obróć dane uwierzytelniające, których to dotyczy, i usuń artefakt ze środowiska testowego.
Podziel rekord zgodności i poproś o sprawdzenie bezpieczeństwa konkretnego urządzenia.
Status dowodów
Porównywalne dane o urządzeniach z opisaną metodą, wersją i ograniczeniami.
- 01
Używaj zatwierdzonych poświadczeń testowych i urządzeń tylko w środowisku prywatnym.
- 02
Sprawdź ścieżki aktywacji, powodzenia, przekroczenia limitu czasu, niepowodzenia i wydania.
- 03
Przed udostępnieniem jakiegokolwiek raportu lub próbki przeprowadź skanowanie zredagowanego dziennika.
- 04
Zapisz właściciela zabezpieczeń, urządzenie, oprogramowanie sprzętowe, SDK i zakres zatwierdzenia.
Zasoby
Wzorce SDK i API
Żadne pliki binarne dostawcy, odniesienia do API, oprogramowanie sprzętowe ani próbki źródłowe nie są publikowane, dopóki nie zostaną zarejestrowane uprawnienia do redystrybucji i obsługiwany zakres.