Spec-Zone.ru › AWS CLI v2

[ aws . payment-cryptography-data ]

verify-auth-request-cryptogram

Описание

Проверяет криптограмму запроса авторизации (ARQC) для авторизации платежной карты EMV-чипа. Дополнительную информацию см. в руководстве пользователя по криптографии платежей Amazon Web Services — раздел «Проверка криптограммы запроса авторизации».

Генерация ARQC выполняется вне Amazon Web Services Payment Cryptography и обычно генерируется на терминале точки продаж для карты EMV-чипа для получения авторизации платежа во время транзакции. Для проверки ARQC необходимо сначала импортировать сгенерированную вне Amazon Web Services Payment Cryptography ARQC, вызвав ImportKey . Эта операция использует импортированную ARQC и основной криптографический ключ (DUKPT), созданный вызовом CreateKey, чтобы либо вернуть булево значение результата проверки ARQC, либо вернуть ответ APRC (криптограмма ответа на авторизацию) с использованием метода 1 или метода 2. ARPC_METHOD_1 использует AuthResponseCode для генерации ARPC, а ARPC_METHOD_2 использует CardStatusUpdate для генерации ARPC.

Дополнительную информацию о допустимых ключах для этой операции см. в руководстве пользователя по криптографии платежей Amazon Web Services — раздел «Понимание атрибутов ключей и типов ключей для определенных операций с данными».

Использование в разных учетных записях : Эта операция не может использоваться в разных учетных записях Amazon Web Services.

Связанные операции:

  • VerifyCardValidationData
  • VerifyPinData

См. также: документацию AWS API

Синтаксис

  verify-auth-request-cryptogram
--key-identifier <value>
--transaction-data <value>
--auth-request-cryptogram <value>
--major-key-derivation-mode <value>
--session-key-derivation-attributes <value>
[--auth-response-attributes <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--key-identifier (строка)

Основной криптографический ключ, используемый Amazon Web Services Payment Cryptography для проверки ARQC.

--transaction-data (строка)

Данные транзакции, используемые Amazon Web Services Payment Cryptography для проверки ARQC. Такая же транзакция используется для генерации ARQC вне Amazon Web Services Payment Cryptography.

--auth-request-cryptogram (строка)

Криптограмма запроса авторизации, импортированная в Amazon Web Services Payment Cryptography для проверки ARQC с помощью основного криптографического ключа и данных транзакции.

--major-key-derivation-mode (строка)

Метод, используемый для получения основного криптографического ключа для проверки ARQC в Amazon Web Services Payment Cryptography. Тот же режим получения ключа использовался для генерации ARQC вне Amazon Web Services Payment Cryptography.

Возможные значения:

  • EMV_OPTION_A
  • EMV_OPTION_B

--session-key-derivation-attributes (структура помеченного объединения)

Атрибуты и значения, используемые для получения сессионного ключа для проверки ARQC в Amazon Web Services Payment Cryptography. Те же атрибуты использовались для генерации ARQC вне Amazon Web Services Payment Cryptography.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть установлен: EmvCommon, Mastercard, Emv2000, Amex, Visa.

EmvCommon -> (структура)

Параметры для получения сессионного ключа для платежной карты Emv common для проверки ARQC.

PrimaryAccountNumber -> (строка)

Основной номер счета (PAN) держателя карты. PAN — уникальный идентификатор платежной кредитной или дебетовой карты, связывающий карту с конкретным держателем счета.

PanSequenceNumber -> (строка)

Число, идентифицирующее и различающее платежные карты с одинаковым основным номером счета (PAN).

ApplicationTransactionCounter -> (строка)

Счетчик транзакций, предоставленный терминалом во время обработки транзакции.

Mastercard -> (структура)

Параметры для получения сессионного ключа для платежной карты Mastercard для проверки ARQC.

PrimaryAccountNumber -> (строка)

Основной номер счета (PAN) держателя карты. PAN — уникальный идентификатор платежной кредитной или дебетовой карты, связывающий карту с конкретным держателем счета.

PanSequenceNumber -> (строка)

Число, идентифицирующее и различающее платежные карты с одинаковым основным номером счета (PAN).

ApplicationTransactionCounter -> (строка)

Счетчик транзакций, предоставленный терминалом во время обработки транзакции.

UnpredictableNumber -> (строка)

Случайное число, сгенерированное эмитентом.

Emv2000 -> (структура)

Параметры для получения сессионного ключа для платежной карты Emv2000 для проверки ARQC.

PrimaryAccountNumber -> (строка)

Основной номер счета (PAN) держателя карты. PAN — уникальный идентификатор платежной кредитной или дебетовой карты, связывающий карту с конкретным держателем счета.

PanSequenceNumber -> (строка)

Число, идентифицирующее и различающее платежные карты с одинаковым основным номером счета (PAN).

ApplicationTransactionCounter -> (строка)

Счетчик транзакций, предоставленный терминалом во время обработки транзакции.

Amex -> (структура)

Параметры для получения сессионного ключа для платежной карты Amex для проверки ARQC.

PrimaryAccountNumber -> (строка)

Основной номер счета (PAN) держателя карты. PAN — уникальный идентификатор платежной кредитной или дебетовой карты, связывающий карту с конкретным держателем счета.

PanSequenceNumber -> (строка)

Число, идентифицирующее и различающее платежные карты с одинаковым основным номером счета (PAN).

Visa -> (структура)

Параметры для получения сессионного ключа для платежной карты Visa для проверки ARQC.

PrimaryAccountNumber -> (строка)

Основной номер счета (PAN) держателя карты. PAN — уникальный идентификатор платежной кредитной или дебетовой карты, связывающий карту с конкретным держателем счета.

PanSequenceNumber -> (строка)

Число, идентифицирующее и различающее платежные карты с одинаковым основным номером счета (PAN).

Синтаксис сокращенной записи:

EmvCommon={PrimaryAccountNumber=string,PanSequenceNumber=string,ApplicationTransactionCounter=string},Mastercard={PrimaryAccountNumber=string,PanSequenceNumber=string,ApplicationTransactionCounter=string,UnpredictableNumber=string},Emv2000={PrimaryAccountNumber=string,PanSequenceNumber=string,ApplicationTransactionCounter=string},Amex={PrimaryAccountNumber=string,PanSequenceNumber=string},Visa={PrimaryAccountNumber=string,PanSequenceNumber=string}

Синтаксис JSON:

{
  "EmvCommon": {
    "PrimaryAccountNumber": "string",
    "PanSequenceNumber": "string",
    "ApplicationTransactionCounter": "string"
  },
  "Mastercard": {
    "PrimaryAccountNumber": "string",
    "PanSequenceNumber": "string",
    "ApplicationTransactionCounter": "string",
    "UnpredictableNumber": "string"
  },
  "Emv2000": {
    "PrimaryAccountNumber": "string",
    "PanSequenceNumber": "string",
    "ApplicationTransactionCounter": "string"
  },
  "Amex": {
    "PrimaryAccountNumber": "string",
    "PanSequenceNumber": "string"
  },
  "Visa": {
    "PrimaryAccountNumber": "string",
    "PanSequenceNumber": "string"
  }
}

--auth-response-attributes (структура помеченного объединения)

Атрибуты и значения для проверки криптограммы запроса авторизации. Эти параметры необходимы в случае использования метода 1 или метода 2 APRC для проверки ARQC.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть установлен: ArpcMethod1, ArpcMethod2.

ArpcMethod1 -> (структура)

Параметры, необходимые для генерации ответа APRC методом 1 после успешной проверки ARQC.

AuthResponseCode -> (строка)

Код авторизации, используемый для вычисления APRC после успешной проверки ARQC. Это тот же код авторизации, который использовался для генерации ARQC вне Amazon Web Services Payment Cryptography.

ArpcMethod2 -> (структура)

Параметры, необходимые для генерации ответа APRC методом 2 после успешной проверки ARQC.

CardStatusUpdate -> (строка)

Данные, указывающие, одобряет ли эмитент онлайн-транзакцию с использованием карты EMV-чипа или отклоняет.

ProprietaryAuthenticationData -> (строка)

Конфиденциальные данные аутентификации, используемые эмитентом для связи во время онлайн-транзакции с использованием карты EMV-чипа.

Синтаксис сокращенной записи:

ArpcMethod1={AuthResponseCode=string},ArpcMethod2={CardStatusUpdate=string,ProprietaryAuthenticationData=string}

Синтаксис JSON:

{
  "ArpcMethod1": {
    "AuthResponseCode": "string"
  },
  "ArpcMethod2": {
    "CardStatusUpdate": "string",
    "ProprietaryAuthenticationData": "string"
  }
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input выводится пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output выполняется проверка входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладку логирования.

--endpoint-url (string)

Переопределить стандартный URL команды на указанный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Данный параметр переопределяет поведение по умолчанию и отключает проверку SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла ключей.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Ключи не будут загружены, если этот параметр указан.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования для бинарных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что бинарные блоки будут представлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего бинарному блоку fileb:// всегда будет обрабатываться как бинарный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Проверка запроса авторизации

Следующий verify-auth-request-cryptogram пример проверяет криптограмму запроса авторизации (ARQC).

aws payment-cryptography-data verify-auth-request-cryptogram \
    --auth-request-cryptogram F6E1BD1E6037FB3E \
    --auth-response-attributes '{"ArpcMethod1": {"AuthResponseCode": "1111"}}' \
    --key-identifier arn:aws:payment-cryptography:us-west-2:111122223333:key/pboipdfzd4mdklya \
    --major-key-derivation-mode "EMV_OPTION_A" \
    --session-key-derivation-attributes '{"EmvCommon": {"ApplicationTransactionCounter": "1234","PanSequenceNumber": "01","PrimaryAccountNumber": "471234567890123"}}' \
    --transaction-data "123456789ABCDEF"

Вывод:

{
    "AuthResponseValue": "D899B8C6FBF971AA",
    "KeyArn": "arn:aws:payment-cryptography:us-west-2:111122223333:key/pboipdfzd4mdklya",
    "KeyCheckValue": "985792"
}

Дополнительную информацию см. в разделе «Проверка криптограммы запроса авторизации (ARQC)» в руководстве пользователя AWS Payment Cryptography.

Вывод

KeyArn -> (string)

Идентификатор ключа основной криптографической системы Amazon Web Services, используемой для проверки ARQC.

KeyCheckValue -> (string)

Значение проверки ключа (KCV) криптографического ключа. KCV используется для проверки того, что все стороны, обладающие данным ключом, имеют одинаковый ключ, или для обнаружения изменения ключа.

Amazon Web Services Payment Cryptography вычисляет KCV в соответствии со спецификацией CMAC.

AuthResponseValue -> (string)

Результат проверки ARQC или генерации ARPC в Amazon Web Services Payment Cryptography.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API