Skip to main content

Herramienta de Cifrado y Descifrado

Ofrecemos una herramienta de escritorio para probar directamente la especificación de esta página. Cubre el cifrado y descifrado de query strings, las llamadas a la API y la recepción de webhooks en un solo lugar.

Guía de la Herramienta de Cifrado y Descifrado

Descarga, instalación, uso de cada pestaña y resolución de problemas.

Opciones de Cifrado

Types of Encryption Modules

Types of Encryption Modules

Query String Encryption

Query String Encryption

Secure Data Transmission Options

Secure Data Transmission Options

Encryption/Decryption Methods

Encryption/Decryption Methods

1. Tipos de Módulos de Cifrado

Hay dos tipos de módulos de cifrado disponibles:
  • AES-256: Método de cifrado de bloque rápido y simple
  • GCM-256: Método de cifrado mejorado con características de autenticación e integridad

Tipos de Claves de Cifrado

  • Clave de API: Clave de API asignada al Proyecto
  • Clave de API Personalizada (secretKey): Nueva secretKey emitida desde Liveform para uso
Módulos de cifrado

2. Cifrado de Cadena de Consulta

Los datos sensibles enviados mediante cadenas de consulta de URL se cifran utilizando el método de cifrado AES-256-ECB o GCM-256.
1

Preparar los Datos en Formato JSON

Consulte el enlace siguiente para cada descripción de parámetroParámetros Clave de Cadena de Consulta
2

Seleccionar el Módulo de Cifrado AES-256/GCM-256 y la Clave de API o secretKey

3

Realizar el Cifrado AES-256/GCM-256 Utilizando la Clave de API Proporcionada

4

Agregar los Datos Cifrados a la URL como el Parámetro de Consulta 'encrypted'

Las URL de Liveform de esta página corresponden a proyectos de la región US. Los proyectos de la región KR usan el host form-kr.argosidentity.com. Consulte Regiones para más detalles.
Precaución: Los siguientes parámetros de consulta no están cifrados: pid, lang, sid, action.
Los parámetros de consulta pid, lang y los parámetros de consulta sid, action utilizados en la página de “Proceso Adicional (Inyección)” no admiten cifrado.

3. Métodos de Cifrado y Descifrado de Cadena de Consulta

3-1. Proceso de Generación de Claves

AES-256 GCM-256
1

Generar Clave Hasheada

2

Ejemplo de Cifrado

A continuación se presentan ejemplos de cifrado de datos utilizando AES-256
3

Ejemplo de Cifrado GCM

A continuación se presentan ejemplos de cifrado de datos utilizando AES-256-GCM
4

Ejemplo de Descifrado

A continuación se presentan ejemplos de descifrado de datos cifrados con AES-256
5

Ejemplo de Descifrado GCM

A continuación se presentan ejemplos de descifrado de datos cifrados con AES-256-GCM

4. Opciones de Transferencia Segura de Datos

Cifre los datos para una transmisión segura en métodos de API (GET, POST, PATCH) y WEBHOOKs. Los métodos de API utilizan el método de cifrado AES-256-ECB, mientras que los WEBHOOKs utilizan AES-256-CBC. Asegúrese de que la transferencia segura de datos esté habilitada antes de usarla para proteger información sensible. Cuando la Transferencia Segura de Datos está activada, cifre todo el contenido de la solicitud como un único objeto JSON con AES-256-ECB antes de enviarlo. La ubicación del texto cifrado depende del método HTTP.
En GET, codificar el texto cifrado dos veces o ninguna devuelve un resultado vacío sin error. Envuelva el texto cifrado en encodeURIComponent() exactamente una vez.
Consulte las características principales y las descripciones siguientes para saber cómo cifrar.
Las respuestas incluyen datos cifrados y la bandera “isEncrypted”.

4-1. Características Principales

  • Las solicitudes GET, POST, PATCH se cifran utilizando AES-256-ECB
  • Los datos de WEBHOOK se cifran utilizando AES-256-CBC
  • Garantiza la integridad de los datos y la autenticación a través de PKI
  • Mejora la protección de los datos durante la transmisión

4-2. Cifrado de Datos de Solicitud de API (AES-256-ECB)

En las solicitudes POST y PATCH, el texto cifrado se envía en el cuerpo como una cadena base64 sin procesar (raw). En las solicitudes GET, el texto cifrado se codifica en URL y se envía en el parámetro de consulta data.

4-3. Descifrado de Datos de API (AES-256-ECB)

4-4. Cifrado de Datos de WEBHOOK (AES-256-CBC)

4-5. Descifrado de Datos de WEBHOOK (AES-256-CBC)