Wie man Terminal-Tokens in QryptoPay generiert
In QryptoPay können Sie jederzeit ein neues Token-Paar für ein Terminal ausstellen — einen privaten und einen öffentlichen. Das ist ein wichtiger Baustein der Zahlungssicherheit: Damit prüfen Ihre Shop-Website und der Server mit QryptoPay, dass Zahlungsabsichten und Antworten zum Zahlungsstatus nicht gefälscht sind.
Jeder Merchant hat zwei Terminals — «Test-Terminal» und «Produktiv-Terminal» (Details dazu in der Anleitung zur Einrichtung von QryptoPay) — und jedes hat sein eigenes, unabhängiges Token-Paar.
Privater und öffentlicher Token
- Privater Token — ein geheimer Schlüssel. Damit signiert Ihre Shop-Website den Zahlungstoken, mit dem QryptoPay den Zahlungslink erstellt. Bewahren Sie ihn nur auf dem Server auf, niemals im Code Ihrer Website.
- Öffentlicher Token — wird bei QryptoPay gespeichert und dient zur Prüfung dieser Signatur. Ein öffentlicher Token allein reicht nicht aus, um eine Signatur zu fälschen und in Ihrem Namen eine Zahlung zu erstellen, dennoch sollten Sie ihn nicht ohne Grund preisgeben.
Wann Tokens generiert werden sollten
- Erstkonfiguration. Solange für ein Terminal kein Token-Paar generiert wurde, kann es keine Zahlungslinks erstellen und somit keine Zahlungen annehmen.
- Kompromittierung oder Verlust. Der private Token wird nicht bei QryptoPay gespeichert — ist er Dritten bekannt geworden oder haben Sie es versäumt, ihn zu sichern, ist die Generierung eines neuen Paars die einzige Möglichkeit, die Funktion wiederherzustellen.
- Serverwechsel oder Neuimplementierung der Signaturlogik. Der Umzug der Integration auf einen neuen Server ist ein guter Anlass, die Tokens neu auszustellen und in den Projekteinstellungen zu aktualisieren.
- Planmäßige Rotation der Zugangsdaten.
‼️ Diese Aktion ist unwiderruflich
Nach der Generierung werden die bisherigen Tokens sofort ungültig. Solange Sie den privaten und den öffentlichen Token nicht in Ihren Projekteinstellungen aktualisiert haben, kann dieses Terminal keine Zahlungen annehmen — generieren Sie ein neues Paar erst, wenn Sie bereit sind, es sofort auf Ihrer Seite zu aktualisieren.
So generieren Sie Tokens
- Öffnen Sie den Merchant und suchen Sie die Karte des gewünschten Terminals.
- Klicken Sie auf das Schlüsselsymbol mit dem Tooltip «Tokens generieren». Das Symbol ist nur für Benutzer mit der Berechtigung «Terminal-Tokens bearbeiten» sichtbar.
- Klicken Sie im Dialog «Tokens für das Terminal erstellen» auf «Generieren».
- QryptoPay zeigt das Feld «Privater Token» — kopieren Sie den Wert über die Schaltfläche daneben.
- Klicken Sie auf «Ich habe ihn kopiert», um den Dialog zu schließen.
⚠️ Der Token wird nur einmal angezeigt
Der private Token wird bei QryptoPay nirgends gespeichert — Sie können ihn kein zweites Mal einsehen. Schließen Sie den Dialog, ohne den Token kopiert zu haben, müssen Sie ein neues Paar von Grund auf generieren.
💡 Bewahren Sie den privaten Token auf dem Server auf
Der private Token wird ausschließlich von der Serverseite Ihres Projekts benötigt — zum Signieren von Zahlungstokens. Übertragen Sie ihn niemals an den Browser und speichern Sie ihn nicht im clientseitigen Code der Website.