Firma de Solicitud
Formato de Solicitud
Carga útil característica
Reglas clave:
timestampdebe ser una marca de tiempo de milisegundos de Unix. La ventana de tolerancia del servidor es de ±10 segundos.signaturese coloca en la cadena de consulta URL , pero no se incluye en la carga útil de la firma.- El servidor verifica la cadena de consulta original después de eliminar
signature; no reordena los parámetros de consulta. - El orden del parámetro de consulta usado para firmar debe coincidir con la solicitud real URL.
- Si existe un cuerpo de solicitud, la cadena de JSON usada para firmar debe coincidir exactamente con el cuerpo transmitido realmente.
- Las rutas relacionadas con el orden realizan pruebas de repetición de firma. Reutilizar la misma firma en un corto periodo devuelve
Signature replay detected.
Hora del servidor
Ejemplo de respuesta:
Los clientes deben calcular timeOffsetMs = serverTimestampMs - localTimestampMs, luego usar timestamp = nowMs + timeOffsetMs para solicitudes firmadas posteriores. Si el servidor regresa Timestamp outside of tolerance window, inmediatamente resincroniza el tiempo y regenera la firma.
GET Ejemplo de firma
Solicitud real:
Carga útil de firma:
POST Ejemplo de firma
Solicitud real:
Cuerpo de la solicitud:
Carga útil de firma:
Ejemplo de firma en Python
Guías de seguridad relacionadas
-
[API Key Management] (/developer-api/api-key-management)
-
Códigos de error y solución de problemas
Páginas relacionadas