Übersicht

In diesem Abschnitt erfahren Sie, wie Sie eine Verbindung herstellen, und geben Details dazu an. zu den API-Designmustern und dem Sicherheitsmodell.

API-Kommunikationsdetails

Die Kommunikation mit der Standard Payments API umfasst Transportschicht und Sicherheit auf Anwendungsebene. Verkehrsebene verwendet TLS, um HTTP-Anfragen (HTTPS) zu sichern, und Verwendung der Anwendungsschicht entweder PGP oder JWE-Verschlüsselung. Darüber hinaus finden Sie in unseren Protokollstandards unsere API-Designmuster und die Strategie zur Aufrechterhaltung einer stabilen Verbindung Partner.

Schlüsselaustausch

Verschlüsselungsschlüssel müssen rotiert werden, bevor sie ablaufen kompromittiert wurden. Im Rahmen der Implementierung benötigen Sie einen Prozess, für die Verwaltung dieser Plattformen.

Um sicherzustellen, dass Schlüsselrotationen keine vorübergehenden Ausfälle verursachen oder erhebliche Verwaltungsaufwand, müssen Standardzahlungspartner die Verwendung mehrere Verschlüsselungsschlüssel gleichzeitig verwenden. Während einer Schlüsselrotation wird ein zweiter Schlüssel müssen vertrauenswürdig sein und auf ihre ordnungsgemäße Funktion überprüft werden, bevor der alte Schlüssel entfernt wird.