Centrum programistów / Karty/zabezpieczają operacje

Moduły kart i zabezpieczeń

Oddziel pracę ICC, PICC, paska magnetycznego, PIN i elementów zabezpieczających od zwykłego kodu aplikacji i dzienników.

Norma wydawniczaDeweloperzy

Połącz i zweryfikuj aplikację na sprzęcie docelowym.

Granica bezpieczeństwa i plan testów, który wyraźnie określa własność, wrażliwe dane i bramki zatwierdzające.

Zespoły ds. płatności, tożsamości i integracji bezpiecznych kart pracujące z zatwierdzonym sprzętem i danymi uwierzytelniającymi.

Publiczne zasoby koncentrują się na powtarzalnych wzorcach integracji. SDK, firmware i dokumenty objęte ograniczeniami pozostają w zatwierdzonych kanałach dystrybucji.

Porównywalne dane o urządzeniach z opisaną metodą, wersją i ograniczeniami.

Zasoby programistyczneKarty/zabezpieczają operacje
RuggedLayer Laboratorium testoweZaawansowane
Przewodniki techniczne, informacje o SDK, przykładowe aplikacje i dane o zgodności wytrzymałych urządzeń Android do kodów kreskowych i RFID.Zespoły ds. płatności, tożsamości i integracji bezpiecznych kart pracujące z zatwierdzonym sprzętem i danymi uwierzytelniającymi.
  • Zatwierdzony właściciel papieru wartościowego i zdefiniowany przyrząd testowy lub zestaw kart.
  • Wyraźna granica dla kluczy, PIN-ów, danych APDU, certyfikatów i integracji z hostem płatności.
  • Prywatne środowisko testowe ze zredagowanymi dziennikami i bez poświadczeń klienta.

Norma wydawnicza

Twórz i weryfikuj integracje firmowych aplikacji z urządzeniami Android na podstawie wersjonowanych danych.

Publiczne zasoby koncentrują się na powtarzalnych wzorcach integracji. SDK, firmware i dokumenty objęte ograniczeniami pozostają w zatwierdzonych kanałach dystrybucji.

  1. 01

    Nazwij kartę i granicę bezpieczeństwa

    ICC, PSAM, PICC, pasek magnetyczny, PIN podkładka i element zabezpieczający to różne przepływy pracy. Zapisz typ karty, gniazdo, protokół, właściciela i urządzenie docelowe, zamiast nazywać wszystko „obsługą kart”.

  2. 02

    Zachowaj tajemnice poza wersją demonstracyjną

    Użyj nieprzezroczystych uchwytów testowych i zredagowanych wyników we wzorcu publicznym. Klucze, bloki PIN, dane śledzenia, wartości KSN, certyfikaty i urządzenia klienta pozostają w zatwierdzonej integracji prywatnej.

  3. 03

    Aktywuj i zwalniaj symetrycznie

    Aktywuj jedną sesję, sprawdź długość i status odpowiedzi, a następnie dezaktywuj w ostatecznej ścieżce. W przypadku nieudanej transakcji karta lub bezpieczny moduł nie mogą pozostać otwarte.

  4. 04

    Wymagaj przeglądu bezpieczeństwa przed roszczeniami dotyczącymi sprzętu

    Lokalne próbki SDK są przydatne do wykrywania modułów, ale nie ustalają zgodności, zatwierdzenia płatności ani zgodności produkcyjnej. Twierdzenia te wymagają odrębnego zapisu dowodowego.

Przykładowe aplikacje / Kotlin

Wzorce SDK i API

Celowo używa się nieprzezroczystego uchwytu testowego. Nie jest to implementacja płatności i nie zawiera kluczy ani danych uwierzytelniających.

secure-port.kt

data class SecureRequest(
  val operation: String,
  val testHandle: String,
)

sealed interface SecureResult {
  data object Accepted : SecureResult
  data class Declined(val reason: String) : SecureResult
  data class Failed(val reason: String) : SecureResult
}

interface SecurePort {
  suspend fun execute(request: SecureRequest): SecureResult
}

suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
  runCatching {
    port.execute(SecureRequest("approved-test", "fixture-01"))
  }.getOrElse {
    SecureResult.Failed("secure-operation-failed")
  }
Żadne pliki binarne dostawcy, odniesienia do API, oprogramowanie sprzętowe ani próbki źródłowe nie są publikowane, dopóki nie zostaną zarejestrowane uprawnienia do redystrybucji i obsługiwany zakres.

Dystrybucja SDK

Warunki publikacji

Żadne pliki binarne dostawcy, odniesienia do API, oprogramowanie sprzętowe ani próbki źródłowe nie są publikowane, dopóki nie zostaną zarejestrowane uprawnienia do redystrybucji i obsługiwany zakres.

Nieoczekiwana długość lub status odpowiedzi

Odrzuć odpowiedź z publicznego przepływu pracy, zarejestruj zredagowaną awarię i zwolnij sesję.

Sekret pojawia się w logach lub urządzeniach

Zatrzymaj test, obróć dane uwierzytelniające, których to dotyczy, i usuń artefakt ze środowiska testowego.

Moduł urządzenia różni się w zależności od modelu

Podziel rekord zgodności i poproś o sprawdzenie bezpieczeństwa konkretnego urządzenia.

Status dowodów

Porównywalne dane o urządzeniach z opisaną metodą, wersją i ograniczeniami.

  1. 01

    Używaj zatwierdzonych poświadczeń testowych i urządzeń tylko w środowisku prywatnym.

  2. 02

    Sprawdź ścieżki aktywacji, powodzenia, przekroczenia limitu czasu, niepowodzenia i wydania.

  3. 03

    Przed udostępnieniem jakiegokolwiek raportu lub próbki przeprowadź skanowanie zredagowanego dziennika.

  4. 04

    Zapisz właściciela zabezpieczeń, urządzenie, oprogramowanie sprzętowe, SDK i zakres zatwierdzenia.

Połącz i zweryfikuj aplikację na sprzęcie docelowym. Poproś o przegląd urządzenia i zabezpieczeń w określonym zakresie przed opublikowaniem integracji karty lub płatności.

Zasoby

Wzorce SDK i API

Żadne pliki binarne dostawcy, odniesienia do API, oprogramowanie sprzętowe ani próbki źródłowe nie są publikowane, dopóki nie zostaną zarejestrowane uprawnienia do redystrybucji i obsługiwany zakres.

Połącz i zweryfikuj aplikację na sprzęcie docelowym.

Udostępnij niepoufny przepływ aplikacji, używane obecnie urządzenie i ścieżkę integracji; określimy najwłaściwszy zakres walidacji.

Połącz i zweryfikuj aplikację