validateCvvFromKey
validateCvvFromKey(
pan: string,
expiry: string,
derivedKey: Buffer,
cvv: string,
keyId: string,
): booleanSource: cvv.ts:149
Validates a 4-digit CVV using a pre-derived HMAC key. Uses constant-time comparison (timingSafeEqual) to prevent timing attacks.
Parameters
pan(string) — 16-digit PAN stringexpiry(string) — "MM/YY" formatted expiry stringderivedKey(Buffer) — 32-byte key from deriveHmacKey()cvv(string) — The 4-digit CVV to validatekeyId(string) — Key identifier — must match the keyId used during issuance. Default: DEFAULT_KEY_ID ("default")
Returns
boolean