本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
針對先前存放的 IBM3624 接腳位移驗證 PIN
在此範例中,您會針對儲存在卡片發行者或處理器檔案中的 PIN 偏移來驗證持卡人提供的 PIN。輸入包括驗證金鑰 (PVK)、加密金鑰 (PEK)、主要帳戶號碼、來自付款終端機 (或其他上游提供者,例如卡片網路) 的加密 PIN 區塊,以及先前存放的 PIN 偏移。如果 PIN 相符,API 會傳回 HTTP/200 回應。
此命令需要 PIN 驗證金鑰 類型為 ,TR31_V1_IBM3624_PIN_VERIFICATION_KEY而加密金鑰 類型為 TR31_P0_PIN_ENCRYPTION_KEY。
PIN 長度驗證
選用--pin-data-length參數指定要驗證的 PIN 長度 (4 到 12 位數)。如果您未指定此參數,服務會驗證偏移值保護的整個 PIN 長度。如果您只想要驗證 PIN 的一部分,請使用 --pin-data-length 參數。例如,如果 --pin-data-length 設定為 4,但實際 PIN 為 6 位數,則服務只會驗證最右側的 4 位數。其餘的 2 位數不會勾選。如果持卡人 PIN 碼是 6 位數,但傳入的 PIN 碼只有 4 位數,例如傳入的網路或商家只支援 4 位數的 PIN 碼,您可能會刻意這麼做。
範例
$aws payment-cryptography-data verify-pin-data \ --verification-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2 \ --encryption-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt \ --primary-account-number 171234567890123 \ --pin-block-format ISO_FORMAT_0 \ --encrypted-pin-block AC17DC148BDA645E \ --pin-data-length 4 \ --verification-attributes Ibm3624PinOffset="{DecimalizationTable=9876543210654321,PinValidationDataPadCharacter=D,PinValidationData=171234567890123,PinOffset=5507}"
{ "VerificationKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2", "VerificationKeyCheckValue": "7F2363", "EncryptionKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt", "EncryptionKeyCheckValue": "7CC9E2" }