[ aws . payment-cryptography-data ]
verify-auth-request-cryptogram
Описание
Проверяет криптограмму запроса авторизации (ARQC) для авторизации платежной карты EMV-чипа. Дополнительную информацию см. в руководстве пользователя по криптографии платежей Amazon Web Services — раздел «Проверка криптограммы запроса авторизации».
Генерация ARQC выполняется вне Amazon Web Services Payment Cryptography и обычно генерируется на терминале точки продаж для карты EMV-чипа для получения авторизации платежа во время транзакции. Для проверки ARQC необходимо сначала импортировать сгенерированную вне Amazon Web Services Payment Cryptography ARQC, вызвав ImportKey . Эта операция использует импортированную ARQC и основной криптографический ключ (DUKPT), созданный вызовом CreateKey, чтобы либо вернуть булево значение результата проверки ARQC, либо вернуть ответ APRC (криптограмма ответа на авторизацию) с использованием метода 1 или метода 2. ARPC_METHOD_1 использует AuthResponseCode для генерации ARPC, а ARPC_METHOD_2 использует CardStatusUpdate для генерации ARPC.
Дополнительную информацию о допустимых ключах для этой операции см. в руководстве пользователя по криптографии платежей Amazon Web Services — раздел «Понимание атрибутов ключей и типов ключей для определенных операций с данными».
Использование в разных учетных записях : Эта операция не может использоваться в разных учетных записях Amazon Web Services.
Связанные операции:
- VerifyCardValidationData
- VerifyPinData
См. также: документацию AWS API
Синтаксис
verify-auth-request-cryptogram
--key-identifier <value>
--transaction-data <value>
--auth-request-cryptogram <value>
--major-key-derivation-mode <value>
--session-key-derivation-attributes <value>
[--auth-response-attributes <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--key-identifier (строка)
--transaction-data (строка)
--auth-request-cryptogram (строка)
--major-key-derivation-mode (строка)
Метод, используемый для получения основного криптографического ключа для проверки ARQC в Amazon Web Services Payment Cryptography. Тот же режим получения ключа использовался для генерации ARQC вне Amazon Web Services Payment Cryptography.
Возможные значения:
EMV_OPTION_AEMV_OPTION_B
--session-key-derivation-attributes (структура помеченного объединения)
Атрибуты и значения, используемые для получения сессионного ключа для проверки ARQC в Amazon Web Services Payment Cryptography. Те же атрибуты использовались для генерации ARQC вне Amazon Web Services Payment Cryptography.
Примечание
Это структура помеченного объединения. Только один из следующих верхних ключей может быть установлен:EmvCommon, Mastercard, Emv2000, Amex, Visa.EmvCommon -> (структура)
Параметры для получения сессионного ключа для платежной карты Emv common для проверки ARQC.
PrimaryAccountNumber -> (строка)
PanSequenceNumber -> (строка)
ApplicationTransactionCounter -> (строка)
Mastercard -> (структура)
Параметры для получения сессионного ключа для платежной карты Mastercard для проверки ARQC.
PrimaryAccountNumber -> (строка)
PanSequenceNumber -> (строка)
ApplicationTransactionCounter -> (строка)
UnpredictableNumber -> (строка)
Emv2000 -> (структура)
Параметры для получения сессионного ключа для платежной карты Emv2000 для проверки ARQC.
PrimaryAccountNumber -> (строка)
PanSequenceNumber -> (строка)
ApplicationTransactionCounter -> (строка)
Amex -> (структура)
Параметры для получения сессионного ключа для платежной карты Amex для проверки ARQC.
PrimaryAccountNumber -> (строка)
PanSequenceNumber -> (строка)
Visa -> (структура)
Параметры для получения сессионного ключа для платежной карты Visa для проверки ARQC.
PrimaryAccountNumber -> (строка)
PanSequenceNumber -> (строка)
Синтаксис сокращенной записи:
EmvCommon={PrimaryAccountNumber=string,PanSequenceNumber=string,ApplicationTransactionCounter=string},Mastercard={PrimaryAccountNumber=string,PanSequenceNumber=string,ApplicationTransactionCounter=string,UnpredictableNumber=string},Emv2000={PrimaryAccountNumber=string,PanSequenceNumber=string,ApplicationTransactionCounter=string},Amex={PrimaryAccountNumber=string,PanSequenceNumber=string},Visa={PrimaryAccountNumber=string,PanSequenceNumber=string}
Синтаксис JSON:
{
"EmvCommon": {
"PrimaryAccountNumber": "string",
"PanSequenceNumber": "string",
"ApplicationTransactionCounter": "string"
},
"Mastercard": {
"PrimaryAccountNumber": "string",
"PanSequenceNumber": "string",
"ApplicationTransactionCounter": "string",
"UnpredictableNumber": "string"
},
"Emv2000": {
"PrimaryAccountNumber": "string",
"PanSequenceNumber": "string",
"ApplicationTransactionCounter": "string"
},
"Amex": {
"PrimaryAccountNumber": "string",
"PanSequenceNumber": "string"
},
"Visa": {
"PrimaryAccountNumber": "string",
"PanSequenceNumber": "string"
}
}
--auth-response-attributes (структура помеченного объединения)
Атрибуты и значения для проверки криптограммы запроса авторизации. Эти параметры необходимы в случае использования метода 1 или метода 2 APRC для проверки ARQC.
Примечание
Это структура помеченного объединения. Только один из следующих верхних ключей может быть установлен:ArpcMethod1, ArpcMethod2.ArpcMethod1 -> (структура)
Параметры, необходимые для генерации ответа APRC методом 1 после успешной проверки ARQC.
AuthResponseCode -> (строка)
ArpcMethod2 -> (структура)
Параметры, необходимые для генерации ответа APRC методом 2 после успешной проверки ARQC.
CardStatusUpdate -> (строка)
ProprietaryAuthenticationData -> (строка)
Синтаксис сокращенной записи:
ArpcMethod1={AuthResponseCode=string},ArpcMethod2={CardStatusUpdate=string,ProprietaryAuthenticationData=string}
Синтаксис JSON:
{
"ArpcMethod1": {
"AuthResponseCode": "string"
},
"ArpcMethod2": {
"CardStatusUpdate": "string",
"ProprietaryAuthenticationData": "string"
}
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input выводится пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output выполняется проверка входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (boolean)
Включить отладку логирования.
--endpoint-url (string)
Переопределить стандартный URL команды на указанный URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Данный параметр переопределяет поведение по умолчанию и отключает проверку SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла ключей.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Ключи не будут загружены, если этот параметр указан.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования для бинарных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что бинарные блоки будут представлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего бинарному блоку fileb:// всегда будет обрабатываться как бинарный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Проверка запроса авторизации
Следующий verify-auth-request-cryptogram пример проверяет криптограмму запроса авторизации (ARQC).
aws payment-cryptography-data verify-auth-request-cryptogram \
--auth-request-cryptogram F6E1BD1E6037FB3E \
--auth-response-attributes '{"ArpcMethod1": {"AuthResponseCode": "1111"}}' \
--key-identifier arn:aws:payment-cryptography:us-west-2:111122223333:key/pboipdfzd4mdklya \
--major-key-derivation-mode "EMV_OPTION_A" \
--session-key-derivation-attributes '{"EmvCommon": {"ApplicationTransactionCounter": "1234","PanSequenceNumber": "01","PrimaryAccountNumber": "471234567890123"}}' \
--transaction-data "123456789ABCDEF"
Вывод:
{
"AuthResponseValue": "D899B8C6FBF971AA",
"KeyArn": "arn:aws:payment-cryptography:us-west-2:111122223333:key/pboipdfzd4mdklya",
"KeyCheckValue": "985792"
}
Дополнительную информацию см. в разделе «Проверка криптограммы запроса авторизации (ARQC)» в руководстве пользователя AWS Payment Cryptography.
Вывод
KeyArn -> (string)
KeyCheckValue -> (string)
Значение проверки ключа (KCV) криптографического ключа. KCV используется для проверки того, что все стороны, обладающие данным ключом, имеют одинаковый ключ, или для обнаружения изменения ключа.
Amazon Web Services Payment Cryptography вычисляет KCV в соответствии со спецификацией CMAC.
AuthResponseValue -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.