AK/SK signature及JWT/HMAC
1.Access key and secure key
2.JWT java web token 基于base64, pass by url、http、http post
3.Signature是根据jwt签名算法+服务端自定义的秘钥生成的hash信息
HTTP请求参数(GET时放在querystring中,POST时放置在body 的json中)必选参数:
参数名 类型 描述
ts long 进行接口调用时的时间戳,即当前时间戳 (时间戳:当前距离Epoch(1970年1月1日) 以秒计算的时间,即unix-timestamp),服务端会校验时间戳,例如时间差超过20分钟则认为请求无效,防止重复请求的攻击
nonce long 随机数,与ts相配合,以保证每次请求生成的签名都不一样
appid string 域管全局唯一标识码-indexCode,用于标识哪个域管发来的请求
Nothing to losing

浙公网安备 33010602011771号