【发布时间】:2016-09-12 22:47:57
【问题描述】:
我正在浏览 Google Android 支付页面:https://developers.google.com/android-pay/integration/payment-token-cryptography。我有一个问题:
我们生成的公钥(例如来自 openSSL)然后在 MaskedWalletRequest 中提交给 Google 与支付方式令牌响应中所谓的“临时公钥”之间是否存在差异?
它们是完全相同的 Base64 字符串吗?如果不是,有什么区别?
谢谢!
【问题讨论】:
-
我想我找到了答案:它们是不同的。实际上,临时公钥是谷歌方提供/使用的一次性公钥。 IE。调用者和 Google 都提供了自己的公钥,以便可以导出会话的共享密钥。 en.wikipedia.org/wiki/Elliptic_curve_Diffie–Hellman .
标签: android-pay