在应用程序中使用别名 - AWS 支付密码学

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在应用程序中使用别名

您可以使用别名来表示应用程序代码中的 AWS 支付加密密钥。 AWS 支付密码学数据操作以及其他操作(如列表密钥)中的key-identifier参数接受别名或别名 ARN。

$ aws payment-cryptography-data generate-card-validation-data --key-identifier alias/BIN_123456_CVK --primary-account-number=171234567890123 --generation-attributes CardVerificationValue2={CardExpiryDate=0123}

使用别名 ARN 时,请记住,映射到 AWS 支付加密密钥的别名是在拥有 AWS 支付密码密钥的账户中定义的,每个区域可能有所不同。

别名的最强大用途之一是在多个 AWS 区域中运行的应用程序中。

您可以在每个区域创建不同版本的应用程序,也可以使用字典、配置或切换语句为每个区域选择正确的 AWS 支付密码密钥。但在每个区域中创建具有相同别名名称的别名可能要容易得多。请记住,别名名称区分大小写。