Vue d’ensemble
Une fois les commandes exécutées, récupérez les codes et numéros de série des cartes depuis l’API et livrez-les en toute sécurité aux clients. Ne stockez jamais les codes de carte en texte clair.Référence API
GET /v3/gift-cards/checkOrder/{orderId}
Récupérer les cartes exécutées de la commande
Structure des données de carte
Les commandes exécutées contiennent des cartes avec deux champs :value et serial sont sensibles et doivent être protégés.
Aides au chiffrement
Stockage sécurisé des cartes
Méthodes de livraison
1. Livraison par e-mail
2. Affichage dans l’application
3. Téléchargement sécurisé de fichier
Journalisation d’audit
Journalisez les événements de livraison sans exposer les données de carte :Bonnes pratiques
Chiffrer au repos
Toujours chiffrer les cartes avant de les stocker en base de données
Utiliser HTTPS uniquement
Ne jamais transmettre les cartes sur des connexions non chiffrées
Limiter l'accès
Vérifier la propriété de l’utilisateur avant d’afficher les cartes
Pas de journaux en texte clair
Ne jamais journaliser les codes de carte en texte clair
Suppression sécurisée
Supprimer les cartes en toute sécurité après récupération par le client si la politique l’exige
Piste d'audit
Journaliser les événements de livraison sans données sensibles
Flux de livraison complet
Liste de vérification de sécurité
1
Générer une clé de chiffrement
Créer une clé de chiffrement sécurisée de 32 octets et la stocker dans les variables d’environnement
2
Chiffrer avant de stocker
Toujours chiffrer les champs
value et serial des cartes avant l’insertion en base de données3
Vérifier la propriété de l'utilisateur
Vérifier que l’ID utilisateur correspond à la commande avant d’afficher les cartes
4
Utiliser HTTPS
S’assurer que toutes les méthodes de livraison utilisent un transport chiffré
5
Journalisation d'audit
Journaliser les événements de livraison sans inclure les vrais codes de carte
6
Suppression sécurisée
Mettre en œuvre une politique de suppression des cartes si requis par la réglementation
Étapes suivantes
Vue d'ensemble
Retour à la vue d’ensemble de l’intégration
Suivre le statut
Interroger l’exécution des commandes
Référence API
Documentation complète de l’endpoint
Bonnes pratiques de sécurité
Directives générales de sécurité
Passer des commandes
Soumettre des commandes validées
Charger le catalogue
Récupérer les produits disponibles

