AK/SK signature及JWT/HMAC

1.Access key and secure key
2.JWT java web token 基于base64, pass by url、http、http post
3.Signature是根据jwt签名算法+服务端自定义的秘钥生成的hash信息

HTTP请求参数(GET时放在querystring中,POST时放置在body 的json中)必选参数:

参数名 类型 描述
ts long 进行接口调用时的时间戳,即当前时间戳 (时间戳:当前距离Epoch(1970年1月1日) 以秒计算的时间,即unix-timestamp),服务端会校验时间戳,例如时间差超过20分钟则认为请求无效,防止重复请求的攻击

nonce long 随机数,与ts相配合,以保证每次请求生成的签名都不一样

appid string 域管全局唯一标识码-indexCode,用于标识哪个域管发来的请求

posted @ 2020-10-28 08:28  PGD  阅读(543)  评论(0)    收藏  举报