Contenu
Le principe
Vous pouvez demander des paramètres de chiffrement à Payline afin d'encoder vos données sensibles pour vos appels web services.
Les étapes de chiffrement
Le traitement se déroule en 3 étapes :
- Le marchand demande des paramètres pour générer la clef d'encryption.
- Le marchand encrypte les données sensibles sur son serveur.
- Le marchand appelle les web services de Payline avec les données encryptées.
Comment intégrer l'encryption
Pour commencer cette étape, vous devez avoir un commerçant et une clef d'accès marchand.
Vous devez intégrer les web services Payline et connaitre l'encryption de données RSA :
- getEncryptionKey : permet de récupérer les paramètres d'encryption pour encrypter votre message.
Vous devez intégrer les web services Payline :
- Le marchand réalise un getEncryptionKey : permet de récupérer les paramètres d'encryption.
Le marchand récupère les paramètres d'encryption et la key.keyId de getEncryptionKeyReponse - Le marchand peut alors encrypter le message avec les données sensibles.
La fonction d'encryption doit :- générer une clef public avec les paramètres récupérés dans le getEncryptionKeyReponse : algo, modulus, exponent ;
- contruire la clé publique avec les paramètres : Modulus et publicExponent ;
- construire le cipher est retouné par le service getEncryptionKeyReponse ;
- encrypter le message avec les paramètres suivant : le message formaté avec les données sensibles, le cipher et la publicKey.
Message = "CardNumber=497010000000006,ExpDate=0220,CVX=123,OwnerBirthDate=,Password=Payline01$,Cardholder=Jeremy Mattio" - encoder le message en base64.
- Le marchand peut alors appeler les web services Payline en transmettant le message encrypté dans la balise encryptionData et la clef ID du service getEncryptionKeyReponse dans la balise encryptionKeyId.
Consulter le wbs getEncryptionKey pour lister les wbs utilisant le message encrypté.
A partir de la version 21 : Payline rajoute des éléments Cipher, Algo et Size pour encrypter le message.
Les pages associées
Contenu par étiquette
Aucun contenu ne comporte les étiquettes spécifiées