 * CM_CIC_Paiement: "open source" kit for CyberMUT-P@iement(TM) and P@iementCIC(TM).
 * Integration samples for ASP ServerSide JScript environment.
 * File "CyberMUT1_2open.js":
 * Author   : Euro-Information/e-Commerce (contact: centrecom@e-i.com)
 * Version  : 1.03
 * Date     : 18/12/2003
 * Copyright: (c) 2003 Euro-Information. All rights reserved.
 * License  : see attached document "License.txt".
 * CM_CIC_Paiement: kit "open source" pour CyberMUT-P@iement(TM) et P@iementCIC(TM).
 * Exemple d'intégration dans un site marchand en ASP, environnement
 * JScript côté serveur.
 * Fichier "CyberMUT1_2open.js" :
 * Auteur   : Euro-Information/e-Commerce (contact: centrecom@e-i.com)
 * Version  : 1.03
 * Date     : 18/12/2003
 * Copyright: (c) 2003 Euro-Information. Tous droits réservés.
 * Consulter le document de licence "Licence.txt" joint.

 *              Function for CyberMUT Paiement - PaiementCIC
 *             Fonctions pour CyberMUT Paiement - PaiementCIC

 * CyberMUT Paiement - PaiementCIC Sample
 * Formats Payment form  - Crée le formulaire de paiement

function CreerFormulaireHmac(rep_serveur,
  var url_serveur   = 'https://' + rep_serveur + 'paiement.cgi';

  var champInput    =   '">' + String.fromCharCode(13)+ String.fromCharCode(10)
                      + '   <INPUT TYPE="';

  var date_paiement = datePaiement();

  var MACchamps     =   TPE           + "*"
                      + date_paiement + "*"
                      + montant       + "*"
                      + reference     + "*"
                      + texte_libre   + "*1.2open*"
                      + langue        + "*"
                      + societe       + "*";
  var champMAC      = calculerMAC(TPE,MACchamps);

  var formulaire    = 
  '<FORM METHOD="post" TARGET="_top"  NAME="PaymentRequest" ACTION="' + encodeStr2HTML(url_serveur);
  formulaire += champInput + 'hidden" NAME="version"         VALUE="' + encodeStr2HTML('1.2open');
  formulaire += champInput + 'hidden" NAME="TPE"             VALUE="' + encodeStr2HTML(TPE);
  formulaire += champInput + 'hidden" NAME="date"            VALUE="' + encodeStr2HTML(date_paiement);
  formulaire += champInput + 'hidden" NAME="montant"         VALUE="' + encodeStr2HTML(montant);
  formulaire += champInput + 'hidden" NAME="reference"       VALUE="' + encodeStr2HTML(reference);
  formulaire += champInput + 'hidden" NAME="MAC"             VALUE="' + encodeStr2HTML(champMAC);
  formulaire += champInput + 'hidden" NAME="url_retour"      VALUE="' + encodeStr2HTML(url_retour_nok);
  formulaire += champInput + 'hidden" NAME="url_retour_ok"   VALUE="' + encodeStr2HTML(url_retour_ok);
  formulaire += champInput + 'hidden" NAME="url_retour_err"  VALUE="' + encodeStr2HTML(url_retour_nok);
  formulaire += champInput + 'hidden" NAME="lgue"            VALUE="' + encodeStr2HTML(langue);
  formulaire += champInput + 'hidden" NAME="societe"         VALUE="' + encodeStr2HTML(societe);
  formulaire += champInput + 'hidden" NAME="texte-libre"     VALUE="' + encodeStr2HTML(texte_libre);
  formulaire += champInput + 'submit" NAME="bouton"          VALUE="' + encodeStr2HTML(texte_bouton);
  formulaire += '"></FORM>';
  return formulaire;

 * CyberMUT Paiement - PaiementCIC Sample
 * Tests confirmation MAC

function TesterHmac(MAC, TPE, date_confirmation, montant, reference, texte_libre, code_retour, retourPLUS) 
  var MACchamps =    retourPLUS + TPE + "+"
                  + date_confirmation + "+" 
                  + montant           + "+" 
                  + reference         + "+" 
                  + texte_libre       + "+1.2open+"
                  + code_retour       + "+";

  if (MAC == calculerMAC(TPE,MACchamps)) return "1" ;
                                    else return "0-" + MACchamps;

 * CyberMUT Paiement - PaiementCIC Sample
 * Formats a receipt / response to the confirmation message
 * Formate un accusé de réception en réponse au message de confirmation émis
 * par la banque.

function CreerAccuseReception(phrase) 
  phrase_AR = new String(phrase);
  if (phrase_AR != "OK") phrase_AR = "Document falsifie";
  return   'Pragma: no-cache '         + String.fromCharCode(10)
         + 'Content-type: text/plain ' + String.fromCharCode(10)
         + 'Version:1 ' + phrase_AR    + ' ' + datePaiement();

 * CyberMUT Paiement - PaiementCIC Sample
 * Computes HMAC MD5 using Paul Johnston's Library.
 * Calcule le HMAC MD5 avec la librairie MD5 de Paul Johnston.

function calculerMAC(TPE, data) 
  var bkey = TPE2binl(TPE);

  var ipad = Array(16), opad = Array(16);
  for(var i = 0; i < 16; i++) {
    ipad[i] = bkey[i] ^ 0x36363636;
    opad[i] = bkey[i] ^ 0x5C5C5C5C;
  var hash = core_md5(ipad.concat(str2binl(data)), 512 + data.length * chrsz);
  return binl2hex(core_md5(opad.concat(hash), 512 + 128));

 * Malfunction basic tests - tests de bon fonctionnement

function getCtlHmac (TPE) 
  var LibV = ("V0.1b02.js--");
  if (TPE=="0b0b0b0")
    return LibV + "0b0b0b0..., Hi There = 0x" + calculerMAC(TPE,"Hi There");
    return LibV + "CtlHmac" + "-1.2open-[" + TPE + "]-"
           + calculerMAC(TPE, "CtlHmac" + "1.2open" + TPE);  // CyberMUT test

 * Format de date francais - French date format

function datePaiement() 
  now = new Date();
  var jj   = now.getDate();      jj = (jj < 10)? '0' + jj : jj;
  var mm   = now.getMonth() + 1; mm = (mm < 10)? '0' + mm : mm;
  var aaaa = now.getFullYear();
  var hh   = now.getHours();     hh = (hh < 10)? '0' + hh : hh;
  var mn   = now.getMinutes();   mn = (mn < 10)? '0' + mn : mn;
  var ss   = now.getSeconds();   ss = (ss < 10)? '0' + ss : ss;
  return jj + "/" + mm + "/" + aaaa + ":" + hh + ":" + mn + ":" + ss;

 * CyberMUT Paiement - PaiementCIC Sample
 * Retrieves hexadecimal representation of merchant (TPE) key and convert it
 * to an array of little-endian words.
 * Accède à la représentation hexadécimale de la clé TPE commerçant et la
 * convertit en tableau de binaires.

function cle2binl(Cle) {
  xCle  = new String(Cle.toUpperCase().substr(0,40));
  if(Cle.substr(0,2) == "0x") xCle = Cle.toUpperCase().substr(2,40);
  var HEX_CHARS = "0123456789ABCDEF";
  var EvalB     = "";
  for(var i = 0; i < xCle.length / 8; i++)  {
     for(var j = 0; j < 4; j++) {
        if (   (HEX_CHARS.indexOf(xCle.substr(8*i+2*j,  1))!=-1) 
            && (HEX_CHARS.indexOf(xCle.substr(8*i+2*j+1,1))!=-1)) {
           EvalB += String.fromCharCode(16*HEX_CHARS.indexOf(xCle.substr(8*i+2*j,1))
	                                 + HEX_CHARS.indexOf(xCle.substr(8*i+2*j+1,1)));
	else {
           EvalB += 0x00;
  return str2binl(EvalB);

 * cleXorPass

function cleXorPass(Cle, Pass) 
  var bCle  = cle2binl(Cle);
  var bPass = core_md5(str2binl(Pass), Pass.length * chrsz);
  var bXor  = Array(5);
  var iPass = Array(5);
  var i     = 0;
  var l     = bPass.length;
  if (l > bCle.length) l = bCle.length;
  for (i = 0; i < bCle.length; i++)   bXor[i] = bCle[i] ;
  for (i = 0; i < l; i++)   bXor[i] = bXor[i] ^ bPass[i]; 
  return bXor;

 * TPE2binl

function TPE2binl(TPE) 
  if (TPE=="0b0b0b0")
    return cle2binl("0x0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0000000000000000");

  var hex2ndKey  = hexCle(TPE);
  var passPhrase = phraseCle(TPE);
  return cleXorPass(hex2ndKey,passPhrase);

 * encodeStr2HTML

function encodeStr2HTML(Source) 
  var encoded    = "";
  var SAFE_CHARS = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890._-'

  for (var i=0; i> 4) & 0xF)
    strH += hextab.charAt(chaine.charCodeAt(i) & 0xF)
  return strH;
