24-payDocs

SIGN

Pre každú požiadavku na realizáciu platby zo strany obchodu a notifikáciu o statuse spracovania platby zo strany 24pay, je vytvorený kontrolný súčet. Prostredníctvom kontrolného súčtu možno overiť integritu a autenticitu údajov.

Bezpečnostný klúč

Pre každého obchodníka je vygenerovaný bezpečnostný kľúč key. Obchodník získa key v hexadecimálnom zápise - reťazec 64 znakov.

Okrem bezpečnostného kľúča, je pre výpočet kontrolného súčtu potrebný aj inicializačný vektor IV. Inicializačný vektor je vytvorený zreťazením parametra Mid so svojou reverznou podobou. Týmto spôsobom získaná sekvencia 16 znakov reprezentuje inicializačný vektor IV.

Kontrolný súčet

Pri komunikácii je vytvorený kontrolný súčet, resp. bezpečnostný podpis nasledovným spôsobom:

  1. Zreťazením podpisom chránených parametrov v predpísanom poradí sa vytvorí MESSAGE, ktorého obsah bude predmetom šifrovania.
  2. Vytvorený reťazec je transformovaný na HASH/MD (message digest) pevnej dĺžky (20B = 160 bits) pomocou hashovacej funkcie SHA1.
  3. Takto získaný "odtlačok" MD je následne šifrovaný symetrickým algoritmom AES použitím: a. inicializačného vektora IV b. a definovaného bezpečnostného kľúča key
  4. Výstupom je bezpečnostný podpis dĺžky 32 B = 256 bits. Prvých 16 B podpisu je konvertovaných na reťazec zodpovedajúci hexadecimálnemu zápisu tejto časti podpisu. Pôvodný otvorený text MD je týmto spôsobom transformovaný na šifrovaný text reprezentujúci bezpečnostný podpis o dĺžke 32 znakov.

Požiadavka na realizáciu platby od obchodníka

Obchodník zasiela bezpečnostný podpis v rámci komunikácie ako hodnotu parametra SIGN.

Predmetom zreťazenia sú nasledujúce parametre:

MESSAGE = Mid + Amount + CurrencyAlphaCode + MsTxnId + FirstName + FamilyName + Timestamp

Notifikácia o stave spracovania platby od 24pay

Obchodník z parametrov notifikácie vytvorí rovnakým spôsobom kontrolný bezpečnostný podpis a porovná ho s hodnotou prijatého parametra SIGN.

Predmetom zreťazenia sú nasledujúce parametre:

MESSAGE = Mid + Amount + Currency + PspTxnId + MsTxnId + Timestamp + Result

Presmerovanie zákazníka do systému obchodníka

Posielaný iba v prípade, že pri požiadavke bol zaslaný parameter 'RedirectSign=true'

Obchodník zo zaslaných parametrov pri presmerovaní vytvorí rovnakým spôsobom kontrolný bezpečnostný podpis a porovná ho s hodnotou prijatého parametra SIGN.

Predmetom zreťazenia sú nasledujúce parametre:

MESSAGE = MsTxnId + Amount + CurrCode + Result

Dokončenie/zrušenie predautorizovanej platby

Obchodník zasiela bezpečnostný podpis v rámci komunikácie ako hodnotu parametra SIGN.

Predmetom zreťazenia sú nasledujúce parametre:

MESSAGE = Mid + Amount + CurrencyAlphaCode + MsTxnId + PspTxnId + Target + Timestamp

Vrátenie platby

Obchodník zasiela bezpečnostný podpis v rámci komunikácie ako hodnotu parametra SIGN.

Predmetom zreťazenia sú nasledujúce parametre:

MESSAGE = Mid + Amount + CurrencyAlphaCode + MsTxnId + PspTxnId + Timestamp

On this page