Signature de la demande
Format de la demande
Charge utile signature
Règles clés :
timestampdoit être un horodatage de milliseconde Unix. La fenêtre de tolérance du serveur est de ±10 secondes.signatureest placé dans la chaîne de requête URL , mais n’est pas inclus dans la charge utile de signature.- Le serveur vérifie la chaîne de requête originale après avoir supprimé
signature; elle ne réorganise pas les paramètres de requête. - L’ordre des paramètres de requête utilisé pour la signature doit correspondre à la requête réelle URL.
- Si un corps de requête existe, la chaîne de JSON utilisée pour la signature doit correspondre exactement au corps transmis réel.
- Les chemins liés à l’ordre effectuent des vérifications de relecture signature. Réutiliser la même signature en peu de temps donne
Signature replay detected.
Temps serveur
Exemple de réponse :
Les clients doivent calculer timeOffsetMs = serverTimestampMs - localTimestampMs, puis utiliser timestamp = nowMs + timeOffsetMs pour les demandes signées ultérieures. Si le serveur renvoie Timestamp outside of tolerance window, resynchronisez immédiatement le temps et régénérez la signature.
GET Exemple de dédicacation
Demande réelle :
Charge utile signature :
POST Exemple de dédicacation
Demande réelle :
Corps de la demande :
Charge utile signature :
Exemple de signature en Python
Guides de sécurité associés
-
[API Key Management] (/developer-api/api-key-management)
-
Codes d’erreur et dépannage
Pages associées