Developer Hub / Карты / Безопасные операции

Карты и безопасные модули

Отделяйте работу с ICC, PICC, магнитной полосой, PIN и защищёнными элементами от обычного кода приложения и журналов.

Стандарт публикацииРазработчикам

Подключите и проверьте приложение на целевом оборудовании.

Граница безопасности и план тестирования, который делает собственность, конфиденциальные данные и ворота утверждения явными.

Команды по интеграции платежей, удостоверений личности и защищенных карт работают с утвержденным оборудованием и учетными данными.

Технический контент является основой RuggedLayer. Публичные материалы показывают воспроизводимые шаблоны интерфейсов и данные, нужные для подготовки действующего приложения к внедрению; ограниченные SDK распространяются только по разрешенным каналам.

Сопоставимые данные об устройствах с методикой, версией и ограничениями.

Материалы для разработчиковКарты / Безопасные операции
Испытательная лаборатория RuggedLayerпродвинутый
Технические руководства, сведения об SDK, примеры и совместимость защищенных Android-устройств.Команды по интеграции платежей, удостоверений личности и защищенных карт работают с утвержденным оборудованием и учетными данными.
  • Утвержденный владелец безопасности и определенный испытательный прибор или набор карт.
  • Четкая граница для ключей, PIN-кодов, APDU данные, сертификаты и интеграция с платежным хостом.
  • Частная тестовая среда с отредактированными журналами и без учетных данных клиентов.

Стандарт публикации

Создавайте и проверяйте Android-интеграции на основе версионируемых данных.

Технический контент является основой RuggedLayer. Публичные материалы показывают воспроизводимые шаблоны интерфейсов и данные, нужные для подготовки действующего приложения к внедрению; ограниченные SDK распространяются только по разрешенным каналам.

  1. 01

    Назовите карту и границу безопасности

    ICC, PSAM, PICCМагнитная полоса, PIN Пластинка и защищенный элемент - это разные рабочие процессы. Тип карты, слот, протокол, владелец и целевое устройство вместо того, чтобы называть все «поддержкой карты».

  2. 02

    Храните секреты вне демо

    Используйте непрозрачные ручки и отредактированные результаты в публичном порядке. PIN блоки, данные отслеживания, KSN ценности, сертификаты и приспособления для клиентов остаются в утвержденной частной интеграции.

  3. 03

    Сделать активацию и высвобождение симметричными

    Активировать один сеанс, проверить длину ответа и статус, затем деактивировать в конечном итоге путь.Неудавшаяся транзакция не должна оставлять открытую карту или защищенный модуль.

  4. 04

    Требуйте проверки безопасности перед аппаратными требованиями

    Локальные примеры SDK полезны для поиска модулей, но не подтверждают соответствие требованиям, одобрение платежей или совместимость с производственной средой. Для этих утверждений нужна отдельная запись доказательств.

Примеры приложений / Kotlin

Шаблоны SDK и API

Это намеренно использует непрозрачную ручку тестирования. Это не реализация платежа и не содержит ключей или учетных данных.

secure-port.kt

data class SecureRequest(
  val operation: String,
  val testHandle: String,
)

sealed interface SecureResult {
  data object Accepted : SecureResult
  data class Declined(val reason: String) : SecureResult
  data class Failed(val reason: String) : SecureResult
}

interface SecurePort {
  suspend fun execute(request: SecureRequest): SecureResult
}

suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
  runCatching {
    port.execute(SecureRequest("approved-test", "fixture-01"))
  }.getOrElse {
    SecureResult.Failed("secure-operation-failed")
  }
Бинарные файлы, API, прошивки и примеры производителя публикуются только после фиксации разрешения и поддерживаемой области.

Распространение SDK

Условия публикации

Бинарные файлы, API, прошивки и примеры производителя публикуются только после фиксации разрешения и поддерживаемой области.

Неожиданная продолжительность ответа или состояние

Отбросьте ответ из публичного рабочего процесса, запишите отредактированный сбой и выпустите сессию.

Секрет появляется в бревнах или светильниках

Остановите тест, поверните затронутые учетные данные и удалите артефакт из тестовой среды.

Модуль устройства отличается по модели

Разделите запись совместимости и запросите обзор безопасности для конкретного устройства.

Как читать справочные данные

Сопоставимые данные об устройствах с методикой, версией и ограничениями.

  1. 01

    Используйте одобренные тестовые удостоверения и приспособления только в частной среде.

  2. 02

    Проверьте активацию, успех, тайм-аут, неудачу и пути выпуска.

  3. 03

    Запустите отредактированное сканирование журнала, прежде чем делиться любым отчетом или образцом.

  4. 04

    Запись владельца безопасности, устройства, прошивки, SDK Сфера действия и одобрения.

Подключите и проверьте приложение на целевом оборудовании. Запросить расширенное устройство и обзор безопасности перед публикацией карты или интеграции платежей.

Материалы

Шаблоны SDK и API

Бинарные файлы, API, прошивки и примеры производителя публикуются только после фиксации разрешения и поддерживаемой области.

Подключите и проверьте приложение на целевом оборудовании.

Опишите неконфиденциальный процесс приложения, текущее устройство и способ интеграции; мы определим ближайший проверяемый результат.

Подключить и проверить приложение