Технический контент является основой RuggedLayer. Публичные материалы показывают воспроизводимые шаблоны интерфейсов и данные, нужные для подготовки действующего приложения к внедрению; ограниченные SDK распространяются только по разрешенным каналам.
Сопоставимые данные об устройствах с методикой, версией и ограничениями.
- Утвержденный владелец безопасности и определенный испытательный прибор или набор карт.
- Четкая граница для ключей, PIN-кодов, APDU данные, сертификаты и интеграция с платежным хостом.
- Частная тестовая среда с отредактированными журналами и без учетных данных клиентов.
Стандарт публикации
Создавайте и проверяйте Android-интеграции на основе версионируемых данных.
Технический контент является основой RuggedLayer. Публичные материалы показывают воспроизводимые шаблоны интерфейсов и данные, нужные для подготовки действующего приложения к внедрению; ограниченные SDK распространяются только по разрешенным каналам.
- 01
Назовите карту и границу безопасности
ICC, PSAM, PICCМагнитная полоса, PIN Пластинка и защищенный элемент - это разные рабочие процессы. Тип карты, слот, протокол, владелец и целевое устройство вместо того, чтобы называть все «поддержкой карты».
- 02
Храните секреты вне демо
Используйте непрозрачные ручки и отредактированные результаты в публичном порядке. PIN блоки, данные отслеживания, KSN ценности, сертификаты и приспособления для клиентов остаются в утвержденной частной интеграции.
- 03
Сделать активацию и высвобождение симметричными
Активировать один сеанс, проверить длину ответа и статус, затем деактивировать в конечном итоге путь.Неудавшаяся транзакция не должна оставлять открытую карту или защищенный модуль.
- 04
Требуйте проверки безопасности перед аппаратными требованиями
Локальные примеры SDK полезны для поиска модулей, но не подтверждают соответствие требованиям, одобрение платежей или совместимость с производственной средой. Для этих утверждений нужна отдельная запись доказательств.
Примеры приложений / Kotlin
Шаблоны SDK и API
Это намеренно использует непрозрачную ручку тестирования. Это не реализация платежа и не содержит ключей или учетных данных.
data class SecureRequest(
val operation: String,
val testHandle: String,
)
sealed interface SecureResult {
data object Accepted : SecureResult
data class Declined(val reason: String) : SecureResult
data class Failed(val reason: String) : SecureResult
}
interface SecurePort {
suspend fun execute(request: SecureRequest): SecureResult
}
suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
runCatching {
port.execute(SecureRequest("approved-test", "fixture-01"))
}.getOrElse {
SecureResult.Failed("secure-operation-failed")
}Распространение SDK
Условия публикации
Бинарные файлы, API, прошивки и примеры производителя публикуются только после фиксации разрешения и поддерживаемой области.
Отбросьте ответ из публичного рабочего процесса, запишите отредактированный сбой и выпустите сессию.
Остановите тест, поверните затронутые учетные данные и удалите артефакт из тестовой среды.
Разделите запись совместимости и запросите обзор безопасности для конкретного устройства.
Как читать справочные данные
Сопоставимые данные об устройствах с методикой, версией и ограничениями.
- 01
Используйте одобренные тестовые удостоверения и приспособления только в частной среде.
- 02
Проверьте активацию, успех, тайм-аут, неудачу и пути выпуска.
- 03
Запустите отредактированное сканирование журнала, прежде чем делиться любым отчетом или образцом.
- 04
Запись владельца безопасности, устройства, прошивки, SDK Сфера действия и одобрения.
Материалы
Шаблоны SDK и API
Бинарные файлы, API, прошивки и примеры производителя публикуются только после фиксации разрешения и поддерживаемой области.