Response Signature Doğrulama
Response Signature Doğrulama – Adım Adım
Neden Yapılmalı?
Güvenlik: Yanıtın Roof VPOS sistemi tarafından üretildiğini garanti eder.
Bütünlük: İletim sırasında içeriğin değiştirilmediğini doğrular.
Koruma: Sahte veya manipüle edilmiş verilerden sisteminizi korur.
Zorunlu Adım: Sistem entegrasyonlarında güvenilir veri alışverişi için kritik öneme sahiptir.
Ne Yapılmalı?
Response Verilerini Alın
Response header’daki
x_noncevex_timestampile birlikte response body alın.
Değerleri Kontrol Edin
x_noncevex_timestampdeğerlerinin sisteminizde belirlenen kurallara uygun olup olmadığını kontrol edin.
Signature Text Oluşturun
Aşağıdaki sırayla değerleri birleştirin:
client_token_hash + secret_key + x_nonce + x_timestamp + response_body
Signature Hesaplayın
Oluşturduğunuz signature text üzerinde SHA-256 algoritmasını uygulayın.
Sonucu Base64 formatına çevirin.
Karşılaştırma ve Doğrulama
Hesaplanan signature değeri, response header’daki
x_signatureile birebir karşılaştırın.Eşleşme varsa response’un bütünlüğü ve doğruluğu teyit edilmiş olur.
Last updated
Was this helpful?

