توقيع الطلبات
توقيع الطلبات
تنسيق الطلب
الحمولة المميزة
القواعد الرئيسية:
- يجب أن يكون
timestampطابع زمني بحجم يونكس بمقدار مللي ثانية. نافذة تحمل الخادم هي ±10 ثوان. signatureتوضع في سلسلة الاستعلام URL ، لكنها غير مدرجة في حمولة التوقيع.- يتحقق الخادم من سلسلة الاستعلام الأصلية بعد إزالة
signature; لا يعيد ترتيب معلمات الاستعلام. - يجب أن يتطابق ترتيب معلمات الاستعلام المستخدم للتوقيع مع الطلب الفعلي URL.
- إذا كان هناك جسم طلب، يجب أن يتطابق السلسلة JSON المستخدمة للتوقيع تماما مع الجسم المرسل الفعلي.
- المسارات المتعلقة بالترتيب تقوم بفحص إعادة تشغيل التوقيع. إعادة استخدام نفس التوقيع خلال فترة قصيرة تعود
Signature replay detected.
وقت الخادم
مثال على الرد:
يجب على العملاء حساب timeOffsetMs = serverTimestampMs - localTimestampMs، ثم استخدام timestamp = nowMs + timeOffsetMs للطلبات الموقعة لاحقا. إذا أعاد الخادم Timestamp outside of tolerance window، يعيد المزامنة فورا ويعيد توليد التوقيع.
مثال GET على الإشارة
الطلب الفعلي:
الحمولة المميزة:
مثال POST على الإشارة
الطلب الفعلي:
نص الطلب:
الحمولة المميزة:
مثال على توقيع بايثون
أدلة أمنية ذات صلة
-
[API Key الإدارة] (/developer-api/api-key-management)
-
[أسرار وإشارة] (/sdk/security/secrets-signing)
-
[رموز الخطأ واستكشاف الأخطاء] (/developer-api/error-codes-and-troubleshooting)
صفحات ذات صلة