Υπογραφή αιτήματος
Υπογραφή αιτήματος
Μορφή αιτήματος
Φορτίο υπογραφής
Βασικοί κανόνες:
timestampπρέπει να είναι μια χρονική σήμανση χιλιοστών του δευτερολέπτου του Unix. Το παράθυρο ανοχής διακομιστή είναι ±10 δευτερόλεπτα.signatureτοποθετείται στη συμβολοσειρά ερωτήματος URL , αλλά δεν περιλαμβάνεται στο φορτίο υπογραφής.- Ο διακομιστής επαληθεύει την αρχική συμβολοσειρά ερωτήματος μετά την αφαίρεση
signature; Δεν αναδιατάσσει τις παραμέτρους ερωτήματος. - Η σειρά παραμέτρων ερωτήματος που χρησιμοποιείται για την υπογραφή πρέπει να ταιριάζει με το πραγματικό αίτημα URL.
- Εάν υπάρχει σώμα αίτησης, η συμβολοσειρά JSON που χρησιμοποιείται για την υπογραφή πρέπει να ταιριάζει ακριβώς με το πραγματικό σώμα που μεταδίδεται.
- Οι διαδρομές που σχετίζονται με παραγγελίες εκτελούν ελέγχους επανάληψης υπογραφής. Η επαναχρησιμοποίηση της ίδιας υπογραφής σε σύντομο χρονικό διάστημα επιστρέφει
Signature replay detected.
Ώρα διακομιστή
Παράδειγμα απάντησης:
Οι υπολογιστές-πελάτες θα πρέπει να υπολογίσουν timeOffsetMs = serverTimestampMs - localTimestampMsκαι, στη συνέχεια, να χρησιμοποιήσουν timestamp = nowMs + timeOffsetMs για επόμενες υπογεγραμμένες αιτήσεις. Εάν ο διακομιστής επιστρέψει Timestamp outside of tolerance window, συγχρονίστε αμέσως ξανά την ώρα και δημιουργήστε ξανά την υπογραφή.
GET Παράδειγμα υπογραφής
Πραγματικό αίτημα:
Φορτίο υπογραφής:
POST Παράδειγμα υπογραφής
Πραγματικό αίτημα:
Σώμα αιτήματος:
Φορτίο υπογραφής: