Skip to content

接口认证

  • 认证类型
  1. 无认证:请求接口时不需要传认证参数
  2. 简单认证:Header中传应用对应的AppKey值,如:X-AppKey=**
  3. 签名认证
    加密规则:
    (1)构建签名串:HTTP_METHOD + "" + API_PATH + "" + AppKey + "" + Timestamp + "" + Nonce
    (2)加密签名:SM3(AppSecret + 签名串)
    (3)Header请求头参数:X-AppKey、X-Timestamp、X-Nonce、X-Sign

X-Timestamp:时间戳有效期10分钟
X-Nonce:随机数,每个随机数1分钟内只能使用一次

  • 认证使用示例
    签名认证 认证参数传值

An image

  • 签名加密工具

签名加密工具可在接口详情页面中使用在线加密,生成加密串sign。

An image