サーバ検証済みの本人性
オンライン相互認証で得た IDi をアカウントキーに。加盟店は暗号鍵を持たず、残高もカードに書かないため、なりすましも改ざんもできません。
利用者が新たに用意するものは、ありません。お手持ちの FeliCa が、そのまま支払い手段になります。残高はサーバ側の台帳で安全に管理し、相互認証でカードの真正性を検証します。
加盟店 API キーだけで、Android・デスクトップ端末・API から。
支払いもチャージも、カードをかざすだけ。迷う操作はありません。
お手持ちの FeliCa が、そのまま Melon に。新しいカードの発行も待ち時間もありません。
API キーを入れるだけ。Android でもデスクトップでもすぐに。
※ ご利用には、当社が対応するものとして指定した FeliCa が必要です。すべての FeliCa でご利用いただけるものではありません。
信頼の起点はカードの主張ではなく、サーバ側のオンライン相互認証。その上に、消せない台帳と規制に配慮した失効を重ねています。
オンライン相互認証で得た IDi をアカウントキーに。加盟店は暗号鍵を持たず、残高もカードに書かないため、なりすましも改ざんもできません。
すべての入出金を消せない台帳に記録。冪等キーで二重支払いを防ぎ、返金は元のチャージへ正しく戻します。残高はいつでも台帳から再構築可能。
チャージごとに JST で 6 か月失効。発行日から 6 か月以内の適用除外を、厳密・監査可能・不変に実装しています。
残高・取引・返金・精算・スタッフ管理まで。加盟店は専用ポータルから、日々の運用に必要な操作だけを役割ごとに行えます。
端末はカードとサーバのフレームを中継するだけ。暗号鍵はサーバが握り、決済はサーバの台帳で確定します。
加盟店端末が FeliCa をポーリングし、IDm / PMm を取得。端末は鍵を持ちません。
端末はフレームを中継するだけ。サーバが鍵で認証し、検証済み IDi と認証済みセッションを得ます。
そのセッションで支払い・チャージ・残高照会・返金。台帳に記帳して完了します。
melon が対応する主な FeliCa です。
リストにないカードでも、システムコード 0x0003(交通系IC)または 0xFE00(共通領域)を持つ FeliCa であれば、対応している場合があります。対応可否は当社の指定によります。
支払いにアプリは要りません。残高を確認したいときだけ、Mobile Melon(Android・無料)でどうぞ。
GitHub のリリースから入手できます(提供元不明のアプリのインストール許可が必要です)。