Skip to main content

Vue d’ensemble

Une fois les commandes exécutées, récupérez les codes et numéros de série des cartes depuis l’API et livrez-les en toute sécurité aux clients. Ne stockez jamais les codes de carte en texte clair.
Critique en matière de sécurité : Les codes de carte sont des identifiants précieux. Chiffrez-les lors du stockage et de la transmission.

Référence API

GET /v3/gift-cards/checkOrder/{orderId}

Récupérer les cartes exécutées de la commande

Structure des données de carte

Les commandes exécutées contiennent des cartes avec deux champs :
Les champs value et serial sont sensibles et doivent être protégés.

Aides au chiffrement

Stockage sécurisé des cartes

Méthodes de livraison

1. Livraison par e-mail

2. Affichage dans l’application

3. Téléchargement sécurisé de fichier

Journalisation d’audit

Journalisez les événements de livraison sans exposer les données de carte :

Bonnes pratiques

Chiffrer au repos

Toujours chiffrer les cartes avant de les stocker en base de données

Utiliser HTTPS uniquement

Ne jamais transmettre les cartes sur des connexions non chiffrées

Limiter l'accès

Vérifier la propriété de l’utilisateur avant d’afficher les cartes

Pas de journaux en texte clair

Ne jamais journaliser les codes de carte en texte clair

Suppression sécurisée

Supprimer les cartes en toute sécurité après récupération par le client si la politique l’exige

Piste d'audit

Journaliser les événements de livraison sans données sensibles

Flux de livraison complet

Liste de vérification de sécurité

1

Générer une clé de chiffrement

Créer une clé de chiffrement sécurisée de 32 octets et la stocker dans les variables d’environnement
2

Chiffrer avant de stocker

Toujours chiffrer les champs value et serial des cartes avant l’insertion en base de données
3

Vérifier la propriété de l'utilisateur

Vérifier que l’ID utilisateur correspond à la commande avant d’afficher les cartes
4

Utiliser HTTPS

S’assurer que toutes les méthodes de livraison utilisent un transport chiffré
5

Journalisation d'audit

Journaliser les événements de livraison sans inclure les vrais codes de carte
6

Suppression sécurisée

Mettre en œuvre une politique de suppression des cartes si requis par la réglementation

Étapes suivantes

Vue d'ensemble

Retour à la vue d’ensemble de l’intégration

Suivre le statut

Interroger l’exécution des commandes

Référence API

Documentation complète de l’endpoint

Bonnes pratiques de sécurité

Directives générales de sécurité

Passer des commandes

Soumettre des commandes validées

Charger le catalogue

Récupérer les produits disponibles