ウォレットと安全性

収集する前にウォレットを理解する。

資金の流れ、回収材料、および支払い確認は、暗号通貨の別々の部分です。 MochiPay セットアップ作業

顧客資金

顧客は注文に割り当てられた受取アドレスへ暗号資産をオンチェーン送金します。そのアドレスは加盟店が設定したHDウォレットに属します。顧客の支払いが先にプラットフォームの共同出金残高に入ることはありません。

MochiPayのサービス利用料は、別途プラットフォームへ支払うものです。

リハビリ材料

現在のHD方式はサーバーでリカバリーフレーズを生成し、作成時に表示して、設定されたデータベースに暗号化して保存します。アプリケーションはウォレット機能のために復号する能力を持ちます。

これはアドレスのみ、またはクライアントのみで鍵を保存する方式ではありません。ウォレットへの直接支払いは、プラットフォームのアプリケーションがリカバリー情報にアクセスできないことを意味しません。

何をコントロールし、ソフトウェアが何をしているのか

エリア現在の行動
受取ウォレットアカウントでHDウォレットを作成・有効化し、フレーズを非公開でバックアップしてください。
住所と支払い合計MochiPay 設定されたウォレットおよび資産/ネットワークを使用し、支払い可能な金額と時計を割り当て、転送に合致します。
移動資金互換性のあるウォレットを使用し、受信アドレスを表示されたアドレスと比較します。 MochiPay.
サーバーサイド回復材料暗号化して保存されますが、アプリケーションは復号できます。サーバー権限、アプリケーションの鍵、バックアップを保護する必要があります。
MCP ツール支払いリクエストの作成と状態の照会を行います。ウォレット送金への署名や資金の使用は行いません。
命令履行連携システムは、注文に紐付けた認証済み支払い結果を確認してから注文を更新したり商品を提供したりします。ブラウザーが戻ったことは支払いの証明ではありません。

最初の現実支払い前に

  1. 作成時にリカバリーフレーズを非公開でバックアップしてください。サポートメッセージや顧客入力欄に送信しないでください。
  2. 対応ウォレットの資産、ネットワーク、アドレスを実際の支払い注文と照合してください。フレーズをインポートしても、各ウォレットアプリの派生パスが同じになるとは限りません。
  3. 後期転送のための十分な先住民ネットワークコインを保持します トークンを送信するには、 ETHTRX またはその他のネットワーク特定のリソース。
  4. 少額の注文から始め、表示された正確な金額を送ってください。金額を丸めたりネットワークを変更したりしないでください。
  5. チェーン取引をチェックし、 MochiPay 注文の状態とあなたの店の注文の状態 商品を配達する前に例外を解決します。

アカウントと統合アクセスの保護

固有のパスワードを使い、APIシークレットをサーバーに保存して設定へのアクセスを制限してください。再生成すると古いシークレットを使う連携は無効になります。サポートはリカバリーフレーズや秘密鍵を必要としません。

支払いの質問については、公式のサポートチャンネルを通じて、衛生された注文参照と取引ハッシュを共有してください。秘密、完全な構成ファイル、または回復材料を含まないでください。

このページでは現在のモデルを説明しています. これは第三者のセキュリティ監査やブロックチェーン転送が逆転できるという約束ではありません。