SecurePaymentConfirmationRequest
Словарь SecurePaymentConfirmationRequest описывает входные данные для API запросов на оплату при аутентификации пользователя во время транзакции электронной коммерции с использованием SPC с API запросов на оплату.
Экземпляр этого словаря должен быть передан в конструктор PaymentRequest() как значение поля data, соответствующего значению supportedMethods "secure-payment-confirmation".
Свойства экземпляра
challenge-
ArrayBuffer,TypedArrayилиDataView, предоставленный сервером стороны, полагающейся на пользователя, и используемый в качестве криптографического запроса. Это значение будет подписано аутентификатором, и подпись будет отправлена обратно как частьAuthenticatorAttestationResponse.attestationObject. Это помогает предотвратить повторные атаки. credentialIds-
Список
ArrayBuffer,TypedArrayилиDataView. Эти Идентификаторы учетных данных представляют собой учетные данные аутентификации веб-браузера, которые были зарегистрированы у стороны, полагающейся на пользователя, для аутентификации во время платежа с соответствующимinstrument. extensionsНеобязательно-
Любые расширения WebAuthn, которые следует использовать для переданных учетных данных. Вызывающей стороне не нужно указывать
paymentрасширение; оно добавляется автоматически. instrument-
Описание имени и значка инструмента для отображения во время регистрации и для подписи вместе с данными транзакции. Это объект со следующими свойствами:
displayName-
Строка, содержащая имя платежного инструмента, которое будет отображаться пользователю.
icon-
Строка, содержащая URL значка платежного инструмента.
iconMustBeShownНеобязательно-
Булевое значение, указывающее, должен ли значок быть успешно загружен и показан для успешного выполнения запроса. По умолчанию
true.
localeНеобязательно-
Необязательный список правильно сформированных RFC 5646: тегов для идентификации языков (также известный как BCP 47) тегов языка в порядке убывания приоритета, которые определяют местные предпочтения сайта. То есть это список приоритетов языка RFC 4647: Сопоставление тегов языка, который пользовательский агент может использовать для выполнения переговоров о языке и форматирования, зависящего от региона, с вызывающей стороной.
Примечание: Местный язык отличается от метаданных языка или направления, связанных с конкретными входными членами, поскольку он представляет запрос вызывающей стороны на локализованный опыт, а не утверждение о конкретном значении строки. Подробнее см. SPC рекомендации по международной поддержке.
payeeNameНеобязательно-
Строка, которая служит отображаемым именем получателя, для которого предназначен этот вызов SPC (например, магазина). Необязательно, может быть предоставлен вместе или вместо
payeeOrigin. payeeOriginНеобязательно-
Строка, которая является источником получателя, для которого предназначен этот вызов SPC (например, магазина). Необязательно, может быть предоставлен вместе или вместо
payeeName. rpId-
Строка, которая определяет идентификатор стороны, полагающейся на пользователя (например, "login.example.org").
showOptOutНеобязательно-
Булевое значение, указывающее, должен ли пользователь иметь возможность отказаться от участия во время диалога UX транзакции. По умолчанию
false. timeoutНеобязательно-
Количество миллисекунд до истечения срока действия запроса на подпись данных транзакции. Максимально 1 час.
Спецификации
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/SecurePaymentConfirmationRequest