Referência da API - KEY MANAGER
Token JWT obtido via Auth0
Identificador do cliente
42Nome/tipo da chave a ser gerada (ex ZEK, ZPK, ZMK, TMK, BDK)
ZEKTamanho/tipo da chave:
- S Single DES (64 bits)
- D Double DES (128 bits)
- T Triple DES (192 bits)
- A AES-128
- B AES-192
- C AES-256
SModo de operacao:
- 0 Gerar chave
- 1 Gerar chave e exportar sob ZMK/TMK
- A Derivar chave
- B Derivar chave e exportar sob ZMK/TMK
0Possible values: Flag da ZMK/TMK, obrigatorio quando modeFlag 1 ou B
Alias da ZMK/TMK, obrigatorio quando modeFlag 1 ou B
Se true, a chave tera tempo de vida limitado por key_TTL_minutes
trueTempo de vida da chave em minutos, obrigatorio quando is_ephemeral true
1440Operação realizada com sucesso
Codigo de retorno. 0 = sucesso, outros valores indicam erro
0Descricao do resultado
No errorArray com valores adicionais, retMultiValue[0] contem o KCV da chave gerada/importada
Indica se a operacao foi bem-sucedida
trueKeyId gerado/importado no banco de dados
client-4-key-id-XXX-ZEKTempo de vida da chave em minutos (0 = sem expiracao)
1440Requisição inválida
Não autorizado — token Bearer ausente ou inválido
Chave não encontrada no banco de dados
Erro interno do servidor
POST /v4/PayShieldKeyManager/GenerateKey HTTP/1.1
Host: apivin.first-tech.net
Authorization: Bearer YOUR_SECRET_TOKEN
Content-Type: application/json
Accept: */*
Content-Length: 149
{
"client_id": 42,
"keyName": "ZEK",
"keySizeType": "S",
"modeFlag": "0",
"zmk_TMK_flag": null,
"zmk_TMK_keyId": null,
"is_ephemeral": true,
"key_TTL_minutes": 1440
}{
"retCode": 0,
"retDescription": "No error",
"retMultiValue": [
"6DA9EB"
],
"retValid": true,
"retValue": "client-4-key-id-XXX-ZEK",
"retKeyTTLmin": 1440
}Token JWT obtido via Auth0
Identificador do cliente
42Nome/tipo da chave a ser importada (ex ZEK, ZPK, TMK)
ZEKTamanho/tipo da chave:
- S Single DES
- D Double DES
- T Triple DES
- A AES-128
- B AES-192
- C AES-256
SChave criptografada sob a ZMK a ser importada (formato Key Block ou X9.17)
XC16C32C5XXXXXX740B3C5EF95C3FCCF6Alias/identificador da ZMK no banco de dados
client-4-key-id-XXX-ZMKSe true, a chave tera tempo de vida limitado por key_TTL_minutes
trueTempo de vida da chave em minutos, obrigatorio quando is_ephemeral true
1440Operação realizada com sucesso
Codigo de retorno. 0 = sucesso, outros valores indicam erro
0Descricao do resultado
No errorArray com valores adicionais, retMultiValue[0] contem o KCV da chave gerada/importada
Indica se a operacao foi bem-sucedida
trueKeyId gerado/importado no banco de dados
client-4-key-id-XXX-ZEKTempo de vida da chave em minutos (0 = sem expiracao)
1440Requisição inválida
Não autorizado — token Bearer ausente ou inválido
Chave não encontrada no banco de dados
Erro interno do servidor
POST /v4/PayShieldKeyManager/ImportKey HTTP/1.1
Host: apivin.first-tech.net
Authorization: Bearer YOUR_SECRET_TOKEN
Content-Type: application/json
Accept: */*
Content-Length: 193
{
"client_id": 42,
"keyName": "ZEK",
"keySizeType": "S",
"key_under_ZMK_to_import": "XC16C32C5XXXXXX740B3C5EF95C3FCCF6",
"ZMK_keyId": "client-4-key-id-XXX-ZMK",
"is_ephemeral": true,
"key_TTL_minutes": 1440
}{
"retCode": 0,
"retDescription": "No error",
"retMultiValue": [
"6DA9EB"
],
"retValid": true,
"retValue": "client-4-key-id-XXX-ZEK",
"retKeyTTLmin": 1440
}Token JWT obtido via Auth0
Identificador do cliente
42Key Check Value da ZMK (exatamente 6 caracteres hexadecimais)
7BBC57ZMK em formato Key Block Thales
S1009652TB00S0001575416528B0000000000470D91B8AA5AA45876481BB53C57F6E95C3570298E7E851B010C0065335AOperação realizada com sucesso
Codigo de retorno. 0 = sucesso, outros valores indicam erro
0Descricao do resultado
No errorArray com valores adicionais, retMultiValue[0] contem o KCV da chave gerada/importada
Indica se a operacao foi bem-sucedida
trueKeyId gerado/importado no banco de dados
client-4-key-id-XXX-ZEKTempo de vida da chave em minutos (0 = sem expiracao)
1440Requisição inválida
Não autorizado — token Bearer ausente ou inválido
Erro interno do servidor
POST /v4/PayShieldKeyManager/ImportZMK HTTP/1.1
Host: apivin.first-tech.net
Authorization: Bearer YOUR_SECRET_TOKEN
Content-Type: application/json
Accept: */*
Content-Length: 140
{
"client_id": 42,
"kcv": "7BBC57",
"keyZMK": "S1009652TB00S0001575416528B0000000000470D91B8AA5AA45876481BB53C57F6E95C3570298E7E851B010C0065335A"
}{
"retCode": 0,
"retDescription": "No error",
"retMultiValue": [
"7BBC57"
],
"retValid": true,
"retValue": "client-4-key-id-XXX-ZMK",
"retKeyTTLmin": 0
}Por que o KCV é separado
O comportamento de expiração em ZMKs
Token JWT obtido via Auth0
Identificador do cliente
42Alias/identificador da chave a ser exportada no banco de dados
client-8-key-id-XXX-ZEKAlias/identificador da ZMK sob a qual a chave sera exportada
client-8-key-id-XXX-ZMKEsquema de exportacao:
- X917 Formato X9.17 (apenas DES/3DES)
- TR31 Formato TR-31 Key Block
- TKBF Thales Key Block Format
X917Possible values: Operação realizada com sucesso
Codigo de retorno. 0 = sucesso, outros valores indicam erro
0Valor de retorno simples
Array com os valores de retorno da operacao
Indica se a operacao foi bem-sucedida
trueDescricao do resultado
No errorRequisição inválida
Não autorizado — token Bearer ausente ou inválido
Chave não encontrada no banco de dados
Erro interno do servidor
POST /v4/PayShieldKeyManager/ExportKey HTTP/1.1
Host: apivin.first-tech.net
Authorization: Bearer YOUR_SECRET_TOKEN
Content-Type: application/json
Accept: */*
Content-Length: 111
{
"client_id": 42,
"keyId": "client-8-key-id-XXX-ZEK",
"ZMK_keyId": "client-8-key-id-XXX-ZMK",
"export_scheme": "X917"
}{
"retCode": 0,
"retDescription": "No error",
"retMultiValue": [
"XC16C32C5XXXXXX740B3C5EF95C3FCCF6"
],
"retValid": true,
"retValue": ""
}Token JWT obtido via Auth0
Identificador do cliente
42Chave em formato Key Block Thales criptografada sob o LMK antigo
S1009652TB00S0001575416528B0000000000470D91B8AA3B845876481BB53C57F6E95C3570298E7E851B010C0065335AOperação realizada com sucesso
0PIN ValidatedtrueOKRequisição inválida
Não autorizado — token Bearer ausente ou inválido
Erro interno do servidor
POST /v4/PayShieldKeyManager/TranslateLMK HTTP/1.1
Host: apivin.first-tech.net
Authorization: Bearer YOUR_SECRET_TOKEN
Content-Type: application/json
Accept: */*
Content-Length: 125
{
"client_id": 42,
"OldKey": "S1009652TB00S0001575416528B0000000000470D91B8AA3B845876481BB53C57F6E95C3570298E7E851B010C0065335A"
}{
"retCode": 0,
"retDescription": "HSM Error: 00 - No error",
"retMultiValue": null,
"retValid": true,
"retValue": "S1009652TB00S0001A4D018B8FB137ACD2E68FB88FA117F00D4F801E3811014D34D234F2EC5CD89743AC3B5279EF033DC9463BC9463BC"
}Last updated

