接口认证
- 认证类型
- 无认证:请求接口时不需要传认证参数
- 简单认证:Header中传应用对应的AppKey值,如:X-AppKey=**
- 签名认证:
加密规则:
(1)构建签名串:HTTP_METHOD + "" + API_PATH + "" + AppKey + "" + Timestamp + "" + Nonce
(2)加密签名:SM3(AppSecret + 签名串)
(3)Header请求头参数:X-AppKey、X-Timestamp、X-Nonce、X-Sign
X-Timestamp:时间戳有效期10分钟
X-Nonce:随机数,每个随机数1分钟内只能使用一次
- 认证使用示例
签名认证 认证参数传值

- 签名加密工具
签名加密工具可在接口详情页面中使用在线加密,生成加密串sign。

