Betalingen
Betalingsbeveiliging en tests
Integreer eerst de sandbox. Het publiceren van een echte instelling vereist een privéconfiguratie, gevalideerde connectiviteit, operationele limieten en een goedgekeurde end-to-end test.
Ingebouwde beveiligingsmaatregelen
- Alleen server-to-server met hoge entropie inloggegevens en aparte betalingsrechten.
- Blijvende intentie vóór elke externe aanvang.
- Profiel, begunstigde, concept, bedrag en instelling ingesteld en gevalideerd door de server.
- Versleutelde gevoelige toestand; token van widget gekoppeld aan bedrijf, intentie, vervaldatum en herkomst, bewaard alleen als hash.
- Deterministische identificaties van initiatiepogingen en fencing voorkomen automatische herinitiatie na een onduidelijk resultaat.
- Toegewijde terugbel, single consumption, optimistische versie en leasebeheer.
- Gecensureerde audit: bevat nooit toegangssleutels, volledige IBAN , IP, terugbellen, volledige antwoorden of ondoorzichtige status.
- Expliciet toegestaan bestemmingen en doorleidingen, met HTTPS, maximale tijden en beperkte reacties.
- Widget-berichten met exacte oorsprong,
event.sourcevalidatie en versiegeïnformeerd schema.
Integreer de sandbox
Vraag Wealth Reader:
- een privétoegangscode die is geautoriseerd voor betalingen en voor het vereiste profiel;
- de exacte HTTPS bron die de widget zal hosten;
- de afgesproken hoeveelheid en frequentielimieten;
- Toegang tot de sandbox-modus, die geen geld verplaatst.
Controleer altijd profile-institutions; in sandbox wordt alleen een gesimuleerde instelling teruggegeven. Creëer de intentie met expected_mode: "mock" en controleer dat de attestatie van het antwoord ook mock aangeeft voordat de token aan de browser wordt geleverd.
Probeer in ieder geval:
- herhaling van de schepping met dezelfde sleutel en conflict met een ander lichaam;
- gewijzigde bank of modus;
- token verlopen en oorsprong niet toegestaan;
- pop-up vergrendeld en terugkeren SCA;
- in afwachting van de tussenstatus, afstemming en sluiting van de widget;
- Bevestiging pas bij ontvangst
payment_status: settled.
Verzoek om echte activatie
Bevestig voor een geldtest met Wealth Reader:
- dat de instelling in de pre-consultatie verschijnt voor haar toegangscode;
- dat het profiel en de versie ervan worden goedgekeurd;
- dat de oorsprong, callback en stroom SCA van het ene eind tot het andere werden bevestigd;
- dat er limieten zijn aan hoeveelheid, frequentie, afstemming en nooddeactivatie;
- dat er een geautoriseerde persoon verantwoordelijk is voor de minimale test.
Het bronaccount kan vereist zijn voor een instelling, en in dat geval wordt het door de widget opgevraagd tijdens de autorisatie. Het netwerkadres van de gebruiker wordt afgeleid aan de gecontroleerde grens van de API; de klant mag het niet indienen. Noch die gegevens, noch de IBAN van de schuldenaar worden blootgesteld aan gebeurtenissen.
De sequentie met curl bereidt de intentie voor en vraagt deze op, maar voltooit de bankauthenticatie niet. De gebruiker moet doorgaan in de bankbrowser of -app.
Profielactivatie vereist drie onafhankelijke, exact vastgelegde implementatiecontroles: WR_PAYMENTS_CRUZ_ROJA_PROFILE_ENABLED=1, WR_PAYMENTS_CRUZ_ROJA_PROFILE_VERSION=2026-09-04 en opname van het bedrijf dat bij de toegangssleutel hoort in WR_PAYMENTS_CRUZ_ROJA_COMPANY_IDS. Deze waarden vervangen de betalingsbevoegdheid niet en activeren op zichzelf geen echte bank.
Het momenteel gepubliceerde contract markeert psuIp als ongebruikt, maar historische tests van de connector vereisten dit. Wealth Reader houdt activatie vergrendeld totdat de doelinzet is geverifieerd, via een goedgekeurde end-to-end en optiestest, zowel het exacte veld als het vertrouwde proxybeleid. Het mag niet worden geactiveerd met willekeurige doorgestuurde headers of ervan uitgaan dat de gepubliceerde verklaring historisch gedrag weerspiegelt.
Private DNS-resolutie en TLS-beëindiging naar de interne service hangen af van elke implementatie: deze SDK gaat er niet van uit dat ze bestaan of haalbaar zijn. Ze moeten vanaf de API runtime worden geverifieerd voordat uitgaande verbindingen worden ingeschakeld of nieuwe intenties wordt geaccepteerd.
Wat je niet moet doen
- Stuur de API -sleutel, de volledige begunstigde of interne gegevens naar de browser.
- Een instelling uitvinden die niet is teruggekeerd door de pre-consultatie.
- Herhaal automatisch een ambigu begin.
- Noteer IBAN, netwerkadres, callback of volledige bankreactie.
- Interpreteer het einde van de interactie als definitieve afwikkeling van de betaling.
- Hergebruik bankaggregatieroutes, tokens of callbacks.