Spec-Zone.ru › Web APIs

SecurePaymentConfirmationRequest

Словарь SecurePaymentConfirmationRequest описывает входные данные для API запросов на оплату при аутентификации пользователя во время транзакции электронной коммерции с использованием SPC с API запросов на оплату.

Экземпляр этого словаря должен быть передан в конструктор PaymentRequest() как значение поля data, соответствующего значению supportedMethods "secure-payment-confirmation".

Свойства экземпляра

challenge

ArrayBuffer, TypedArray или DataView, предоставленный сервером стороны, полагающейся на пользователя, и используемый в качестве криптографического запроса. Это значение будет подписано аутентификатором, и подпись будет отправлена обратно как часть AuthenticatorAttestationResponse.attestationObject. Это помогает предотвратить повторные атаки.

credentialIds

Список ArrayBuffer, TypedArray или DataView. Эти Идентификаторы учетных данных представляют собой учетные данные аутентификации веб-браузера, которые были зарегистрированы у стороны, полагающейся на пользователя, для аутентификации во время платежа с соответствующим instrument.

extensions Необязательно

Любые расширения WebAuthn, которые следует использовать для переданных учетных данных. Вызывающей стороне не нужно указывать payment расширение; оно добавляется автоматически.

instrument

Описание имени и значка инструмента для отображения во время регистрации и для подписи вместе с данными транзакции. Это объект со следующими свойствами:

displayName

Строка, содержащая имя платежного инструмента, которое будет отображаться пользователю.

icon

Строка, содержащая URL значка платежного инструмента.

iconMustBeShown Необязательно

Булевое значение, указывающее, должен ли значок быть успешно загружен и показан для успешного выполнения запроса. По умолчанию true.

locale Необязательно

Необязательный список правильно сформированных RFC 5646: тегов для идентификации языков (также известный как BCP 47) тегов языка в порядке убывания приоритета, которые определяют местные предпочтения сайта. То есть это список приоритетов языка RFC 4647: Сопоставление тегов языка, который пользовательский агент может использовать для выполнения переговоров о языке и форматирования, зависящего от региона, с вызывающей стороной.

Примечание: Местный язык отличается от метаданных языка или направления, связанных с конкретными входными членами, поскольку он представляет запрос вызывающей стороны на локализованный опыт, а не утверждение о конкретном значении строки. Подробнее см. SPC рекомендации по международной поддержке.

payeeName Необязательно

Строка, которая служит отображаемым именем получателя, для которого предназначен этот вызов SPC (например, магазина). Необязательно, может быть предоставлен вместе или вместо payeeOrigin.

payeeOrigin Необязательно

Строка, которая является источником получателя, для которого предназначен этот вызов SPC (например, магазина). Необязательно, может быть предоставлен вместе или вместо payeeName.

rpId

Строка, которая определяет идентификатор стороны, полагающейся на пользователя (например, "login.example.org").

showOptOut Необязательно

Булевое значение, указывающее, должен ли пользователь иметь возможность отказаться от участия во время диалога UX транзакции. По умолчанию false.

timeout Необязательно

Количество миллисекунд до истечения срока действия запроса на подпись данных транзакции. Максимально 1 час.

Спецификации

Спецификация
Безопасное подтверждение платежа
# sctn-securepaymentconfirmationrequest-dictionary

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/SecurePaymentConfirmationRequest

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API