Firma de solicitudes
Formato de la solicitud
Carga útil característica
Reglas clave:
timestampdebe ser una marca de tiempo de milisegundo de Unix. La ventana de tolerancia del servidor es ±10 segundos.signaturese coloca en la cadena de consulta URL , pero no se incluye en la carga útil de la firma.- El servidor verifica la cadena de consulta original tras eliminar
signature; no reordena los parámetros de consulta. - El orden del parámetro de consulta utilizado para firmar debe coincidir con la solicitud real URL.
- Si existe un cuerpo de solicitud, la cadena de JSON utilizada para firmar debe coincidir exactamente con el cuerpo transmitido realmente.
- Los caminos relacionados con el orden realizan comprobaciones de repetición de firma. Reutilizar la misma firma en un corto periodo devuelve
Signature replay detected.
Hora del servidor
Ejemplo de respuesta:
Los clientes deben calcular timeOffsetMs = serverTimestampMs - localTimestampMs, y luego usar timestamp = nowMs + timeOffsetMs para las solicitudes firmadas posteriores. Si el servidor devuelve Timestamp outside of tolerance window, resincroniza inmediatamente el tiempo y regenera la firma.
GET Ejemplo de firma
Solicitud real:
Carga útil característica:
POST Ejemplo de firma
Solicitud real:
Cuerpo de la solicitud:
Carga útil característica:
Ejemplo de firma en Python
Guías de seguridad relacionadas
-
[API Key Dirección] (/developer-api/api-key-management)
-
Códigos de error y resolución de problemas
Páginas relacionadas