Request-Signierung
Request-Signierung
Anfrageformat
Signaturnutzlast
Wichtige Regeln:
timestampmuss ein Unix-Millisekunden-Zeitstempel sein. Das Toleranzfenster des Servers beträgt ±10 Sekunden.signaturewird in die URL Abfragefolge gesetzt, ist aber nicht in die Signatur-Nutzlast enthalten.- Der Server überprüft die ursprüngliche Abfragezeichenkette nach Entfernen
signature; er ordnet die Abfrageparameter nicht neu an. - Die zum Signieren verwendete Reihenfolge der Abfrageparameter muss mit der tatsächlichen Anfrage URL übereinstimmen.
- Wenn ein Anforderungskörper existiert, muss der JSON für das Signieren verwendete String exakt mit dem tatsächlich übertragenen Körper übereinstimmen.
- Ordnungsbezogene Pfade führen Signatur-Wiederholungsprüfungen durch. Die Wiederverwendung derselben Signatur innerhalb kurzer Zeit ergibt
Signature replay detected.
Serverzeit
Antwortbeispiel:
Clients sollten timeOffsetMs = serverTimestampMs - localTimestampMsberechnen und dann timestamp = nowMs + timeOffsetMs für nachfolgende signierte Anfragen verwenden. Wenn der Server Timestamp outside of tolerance windowzurückgibt, wird sofort die Zeit neu synchronisiert und die Signatur neu generiert.
GET Zeichenbeispiel
Tatsächliche Anfrage:
Signatur-Nutzlast:
POST Zeichenbeispiel
Tatsächliche Anfrage:
Antragstext:
Signatur-Nutzlast: