Deweloper

Klucze Checkout i klucze Cashier

Klucze kasowe i klucze rozliczeniowe zapewniają solidną zgodność z PCI DSS poprzez bezpieczne oddzielanie transakcji front-end od rozliczeń MID w back-end. Wykorzystują asynchroniczne generowanie kluczy do ochrony wrażliwych danych posiadaczy kart.

Kategoria
Deweloper
Możliwości
6
Dostępne na
Wszystkie plany
Aplikuj teraz

Cardflo wykorzystuje klucze Checkout i klucze Cashier, aby zapewnić bezpieczne i elastyczne opcje integracji dla sprzedawców. Klucze Checkout zarządzają inicjacją sesji płatniczych i zbieraniem danych klientów, podczas gdy klucze Cashier ułatwiają przetwarzanie transakcji po stronie serwera.

To rozdzielenie zapewnia zgodność z PCI i solidne bezpieczeństwo wszystkich przepływów płatności.

Wdrożenie kluczy kasowych i kasjerów zapewnia solidną tokenizację, izolując wrażliwe dane płatnicze od interakcji front-endowych. Ta architektura znacznie zwiększa zgodność z PCI DSS i wzmacnia ogólne bezpieczeństwo przepływów płatności.

Opis ogólny: Klucze Checkout i klucze Cashierprzegląd

Rozdzielenie poświadczeń na klucze checkout i klucze cashier stanowi podstawową architekturę bezpieczeństwa w nowoczesnej orkiestracji płatności. Klucze checkout to publicznie dostępne identyfikatory używane w środowiskach po stronie klienta, takich jak przeglądarki internetowe lub aplikacje mobilne, do inicjowania komponentów płatności i zbierania wrażliwych danych posiadacza karty.

Klucze te pozwalają sprzedawcy renderować interfejs checkout bez ujawniania wrażliwych uprawnień zaplecza. Z kolei klucze cashier to ograniczone poświadczenia po stronie serwera, przeznaczone do uwierzytelnionej komunikacji między serwerem sprzedawcy a bramką płatności.

Dzięki rozdzieleniu tych ról system zapewnia, że kompromitacja kodu po stronie klienta nie daje atakującemu możliwości wykonywania działań administracyjnych, takich jak inicjowanie zwrotów lub przechwytywanie autoryzowanych płatności.

To podejście architektoniczne pomaga w utrzymaniu zgodności z PCI DSS poprzez minimalizowanie zakresu systemów, które bezpośrednio wchodzą w interakcje z surowymi poświadczeniami płatności, jednocześnie umożliwiając programowalną, szczegółową kontrolę nad cyklami życia transakcji.

Jak działa Klucze Checkout i klucze Cashierdziała

  1. Inicjacja sesji po stronie klienta

    Integracja rozpoczyna się od wykorzystania klucza checkout w aplikacji frontendowej do żądania bezpiecznej sesji. Ten klucz identyfikuje tożsamość sprzedawcy (MID) i autoryzuje renderowanie bezpiecznych elementów płatności, zapewniając, że dane karty klienta są tokenizowane, zanim dotrą do infrastruktury sprzedawcy.

  2. Bezpieczna tokenizacja danych

    Gdy klient wprowadza swoje dane płatnicze, klucz checkout ułatwia bezpośrednie połączenie z vaultem. Wrażliwe pola, takie jak PAN i CVV, są konwertowane na tymczasowe tokeny. Proces ten zapewnia, że środowisko sprzedawcy pozostaje poza głównym zakresem wymagań PCI DSS.

  3. Autoryzacja serwer-serwer

    Po wygenerowaniu tokena serwer sprzedawcy używa swojego klucza cashier do żądania formalnej autoryzacji od akceptanta. Ten prywatny klucz potwierdza, że żądanie jest legalne i pozwala bramce na ponowne mapowanie tymczasowego tokena do przechowywanych danych płatności w celu przetworzenia.

Dlaczego Klucze Checkout i klucze Cashier ma znaczenie

Zmniejszenie ryzyka i odpowiedzialności

Podział poświadczeń zmniejsza zasięg potencjalnego naruszenia bezpieczeństwa. Jeśli klucz checkout zostanie przechwycony z kodu źródłowego witryny, atakujący nie może go użyć do wypłaty środków ani dostępu do historycznych zapisów transakcji. Klucz cashier pozostaje chroniony w bezpiecznym zapleczu, zapewniając, że tylko autoryzowane środowiska serwerowe mogą wykonywać ruchy finansowe, co jest kluczową obroną przed typowymi atakami typu injection.

Uproszczona zgodność z PCI DSS

Wykorzystując klucze checkout do obsługi danych posiadacza karty za pośrednictwem hostowanych pól lub komponentów, sprzedawcy zazwyczaj kwalifikują się do zmniejszonego obciążenia zgodnością, takiego jak SAQ A lub SAQ A-EP. Klucz cashier zapewnia, że wrażliwe dane są obsługiwane w formacie tokenizowanym na zapleczu, eliminując potrzebę przechowywania, przetwarzania lub przesyłania przez sprzedawcę surowych informacji o kartach kredytowych na własnych serwerach.

Kwestie regulacyjne dotyczące Klucze Checkout i klucze Cashier- z nami spełnisz wymagania prawne

PCI DSS compliance and credential scope

The Payment Card Industry Data Security Standard mandates strict logical separation between public-facing data collection systems and internal financial processing infrastructure.

Utilising heavily restricted checkout authentication keys significantly limits the scope of client-side vulnerabilities, as this public string only permits the initial generation of encrypted tokens.

By processing actual financial captures through securely stored backend strings, engineering teams prevent their merchant servers from ever touching raw Primary Account Numbers.

The tokenised payload travels safely through the orchestration layer directly to acquirer partners, reducing the overall merchant compliance burden to a simplified self-assessment questionnaire.

Cryptographic standardisation and secure storage

Financial scheme rules explicitly require that any credential capable of authorising live money movement must be protected by robust cryptographic algorithms and rotated following strict enterprise security protocols.

Merchant systems must transmit these cashier identifiers over verified transport layer security connections to prevent man-in-the-middle interception during processing.

Enforcing regular credential rotation schedules directly reflects recognised information-security practice for access control and secret management. Maintaining distinct architectural environments for testing and production ensures that live cashier credentials remain totally isolated, mitigating the risk of accidental exposure during complex software deployment or debugging exercises.

Przypadki użycia Klucze Checkout i klucze Cashierprzypadki użycia

Inicjalizacja płatności na jednej stronie

Płatność na jednej stronie musi udostępniać publiczny klucz płatności w celu inicjalizacji SDK po stronie klienta, bez ujawniania tajnego klucza kasjera używanego do tworzenia lub potwierdzania sesji płatniczych. Cardflo oddziela bezpieczne dla przeglądarki dane uwierzytelniające od tajnych danych przechowywanych na serwerze i obsługuje zastępowanie w zakresie, gdy klucz publiczny zostanie ujawniony.

Izolacja danych uwierzytelniających osadzonego koszyka

Integracja WooCommerce lub Shopify może renderować komponenty płatności Cardflo za pośrednictwem motywu, rozszerzenia lub skryptu witryny, gdzie klucze uwierzytelniające płatności są widoczne dla przeglądarki. Cardflo udostępnia klucze publiczne do inicjalizacji klienta, podczas gdy tajne klucze kasjera pozostają w chronionej konfiguracji serwera, poza szablonami i kontrolą źródła.

Wdrażanie rotacji kluczy kasjera

Produkcyjny klucz kasjera może wymagać zaplanowanej rotacji po zmianach personelu, ujawnieniu repozytorium lub upływie terminu wewnętrznej polityki kryptograficznej, bez przerywania aktywnych sesji płatniczych. Cardflo obsługuje kontrolowaną wymianę kluczy, umożliwiając zespołom inżynierskim wdrożenie nowego sekretu, walidację tworzenia płatności i wycofanie poprzednich danych uwierzytelniających po przełączeniu.

Separacja kluczy dla witryn wielu marek

Organizacja obsługująca kilka witryn markowych potrzebuje oddzielnych kluczy płatności, aby ujawnione dane uwierzytelniające klienta nie mogły być ponownie użyte w niepowiązanych domenach lub aplikacjach. Cardflo umożliwia odrębną alokację i rotację kluczy dla każdej witryny, podczas gdy zespoły finansowe i bezpieczeństwa zachowują centralną widoczność, które publiczne i kasjerskie dane uwierzytelniające pozostają aktywne.

Poznaj nasze statystykiKlucze Checkout i klucze Cashier w liczbach

90%
Redukcja zakresu PCI

Standardy branżowe sugerują, że przeniesienie przechwytywania danych do hostowanych komponentów za pośrednictwem kluczy po stronie klienta może zmniejszyć liczbę obowiązujących wymagań PCI o ponad 90 procent.

<2 days
Czas integracji

Standardowe architektury oparte na kluczach zazwyczaj pozwalają deweloperom na wdrożenie podstawowego bezpiecznego przepływu checkout w ciągu około dwóch dni roboczych czasu deweloperskiego.

100%
Zabezpieczone transakcje

Profesjonalne bramki płatności wymagają, aby 100 procent żądań po stronie serwera było uwierzytelnionych za pomocą klucza prywatnego, aby zapewnić integralność cyklu życia transakcji.

Metodologia: przedstawione dane to szacunkowe zakresy oparte na opublikowanych danych branżowych i obserwowanych kohortach handlowców, a nie gwarancje. Rzeczywiste wyniki zależą od Państwa profilu ryzyka, struktury kart, lokalizacji geograficznej i konfiguracji acquiringu, a potwierdzane są wyłącznie w ramach Państwa własnych warunków cenowych i zatwierdzenia.

Gotowi Państwo na inteligentne kierowanie transakcji z Klucze Checkout i klucze Cashier?

Porozmawiaj z naszym zespołem o wdrożeniu na żywo na rails Twoich partnerów acquiringowych.

Aplikuj teraz

Co otrzymujesz z Klucze Checkout i klucze Cashier

  • Izolowanie działań po stronie klienta od wrażliwych funkcji administracyjnych zaplecza w celu zwiększenia bezpieczeństwa
  • Minimalizowanie ekspozycji na PCI DSS poprzez zapewnienie, że surowe dane kart omijają serwery sprzedawcy
  • Autoryzowanie komponentów płatności frontendowych przy użyciu ograniczonych, publicznie dostępnych poświadczeń klucza checkout
  • Wykonywanie bezpiecznych przechwytywań i zwrotów środków po stronie serwera za pomocą uwierzytelnionych żądań klucza cashier
  • Utrzymywanie szczegółowej kontroli dostępu do określonych punktów końcowych API i operacji transakcyjnych
  • Obsługa szerokiej gamy frameworków frontendowych bez ryzyka ujawnienia poświadczeń zaplecza
See Klucze Checkout i klucze Cashier live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Aplikuj teraz

Pytania dotyczące Klucze Checkout i klucze Cashier

Jaka jest podstawowa różnica między kluczem checkout a tajnym kluczem API?

Klucz checkout jest przeznaczony do użytku w środowiskach publicznych, gdzie kod jest widoczny, np. w przeglądarce. Ma on bardzo ograniczone uprawnienia, zazwyczaj może jedynie tworzyć token płatności.

Tajny klucz API, czyli klucz cashier, jest używany do operacji po stronie serwera i ma możliwość przenoszenia pieniędzy, wykonywania zwrotów i dostępu do wrażliwych danych sprzedawcy.

Rozdzielenie tych kluczy zapewnia, że nawet jeśli klucz publiczny zostanie skopiowany, podstawowe funkcje finansowe konta sprzedawcy pozostają chronione za uwierzytelnianiem po stronie serwera.

Czy klucz checkout może być użyty do wykonania zwrotu lub anulowania transakcji?

Nie, klucze checkout są specjalnie ograniczone, aby zapobiec wszelkim operacjom, które wiążą się z przenoszeniem środków z konta sprzedawcy. Zwroty, anulowania i przechwytywanie wymagają użycia klucza cashier, który musi być utrzymywany w tajemnicy i używany tylko w bezpiecznym środowisku serwerowym.

To zabezpieczenie jest celowe i zapobiega manipulowaniu kodem po stronie klienta przez złośliwe podmioty w celu wywołania nieautoryzowanych odwróceń finansowych lub eksportu danych z bramki płatności.

Dlaczego ten system dwukluczowy jest niezbędny do zgodności z PCI DSS?

Zgodność z PCI DSS koncentruje się na sposobie obsługi danych posiadacza karty. Używając klucza checkout do ułatwienia tokenizacji danych karty bezpośrednio z przeglądarki klienta do procesora płatności, sprzedawca nigdy nie dotyka surowych danych.

Klucz cashier następnie pozwala sprzedawcy pracować z tym tokenem. To rozdzielenie umożliwia sprzedawcy korzystanie z uproszczonych kwestionariuszy zgodności, ponieważ jego systemy nigdy nie posiadają wrażliwych informacji, takich jak jawne numery PAN.

Jak klucze cashier powinny być przechowywane w infrastrukturze sprzedawcy?

Klucze cashier muszą być traktowane jako bardzo wrażliwe poświadczenia. Nigdy nie powinny być zakodowane na stałe w plikach źródłowych ani przechowywane w systemach kontroli wersji, takich jak Git.

Zamiast tego powinny być zarządzane za pomocą zmiennych środowiskowych lub dedykowanej usługi zarządzania sekretami. Dostęp do tych kluczy powinien być ograniczony do konkretnych instancji serwerów, które ich potrzebują do komunikacji z procesorem płatności w celu finalizacji transakcji i raportowania.

Złóż wniosek z Cardflo

Gotowy, by ulepszyć swoje płatności?

Opowiedz nam o swojej firmie. Dopasujemy Cię do odpowiednich partnerów acquiringowych i odpowiedniej ścieżki, zazwyczaj w ciągu tygodnia.

Aplikuj teraz
Aplikuj teraz