Klopt als een bus, muv de rekeningen, want die weet je niet met iDeal. Echter, wat ik dus in de huidige iDeal implementatie van $klant tegenkom is:Woy schreef op dinsdag 15 december 2009 @ 13:31:
Via een post stuur je x gegevens naar de bank. Bijvoorbeeld DoelRekening/DoelRekeningHouder/Bedrag, om die gegevens te controleren tegen wijziging stuur je ook een op de server gegenereerde Hash( DoelRekening + DoelRekeningHouder + Bedrag + PrivateKey ( Alleen bij de bank en bij jou bekend ) ) mee. De bank weet al die gegevens, jij weet al die gegevens, en voor de rest niemand. Daar kun je toch perfect op valideren?
HTML:
1
2
3
4
| <!-- Letterlijke, hardcoded html ipv feitelijke hash ter controle --> <INPUT type="hidden" NAME="SHASign" VALUE="<fill here your signature>"> <!-- Hoi preshared key --> <INPUT type="hidden" NAME="PSPID" value="***removed***"> |
Anyone who gets in between me and my morning coffee should be insecure.