Agent SDK Secrets & HMAC Penandatanganan

Lindungi kredensial API Agen dan pahami bagaimana SDK menghasilkan tanda tangan HMACSHA256 permintaan yang memiliki cap waktu dan tahan pemutaran ulang.
View as Markdown

Agent SDK permintaan diautentikasi dengan mitra API rahasia. Simpan rahasia itu di dalam layanan backend terpercaya dan biarkan SDK menghasilkan kolom penandatanganan kapan pun memungkinkan.

Dua protokol penandatanganan

Penandatanganan > Agent SDK menggunakan kolom permintaan yang diurutkan, timestamp berbasis detik, dan nonce. Permintaan API Pengembang Langsung menggunakan proses terpisah yang dijelaskan dalam Penandatanganan Permintaan. Jangan gunakan satu format muatan untuk yang lain.

Aturan penandatanganan

Untuk permintaan Agent SDK :

  1. Mengecualikan bidang sign .
  2. Hilangkan kolom dengan nilai kosong.
  3. Urutkan nama bidang yang tersisa secara ASCII .
  4. Gabungkan kolom-kolom sebagai k=v&k2=v2.
  5. Hitung tanda heksadesimal HMAC-SHA256 dengan apiSecret.

SDK harus membangun nilai ini dari data yang sama yang dikirimnya. Mengubah bidang yang ditandatangani setelah pembuatan tanda tangan menyebabkan verifikasi gagal.

SDK-bidang yang dikelola

LapanganSumberDeskripsi
agentCodekonfigurasi SDKKode agen mitra.
cap waktuWaktu server saat iniTimestamp Unix dalam hitungan detik.
nonceNilai acak amanString acak proteksi pemutaran ulang.
tandaHMAC-SHA256Minta tanda tangan.
mata uangMata uang defaultDigunakan saat mentransfer/akun API menghilangkan mata uang.

Penyimpanan rahasia

  • Muat apiSecret dari manajer rahasia backend atau konfigurasi runtime terlindungi.
  • Jangan pernah menempatkan rahasia tersebut di paket frontend, aplikasi mobile, klien desktop, tangkapan layar, atau tiket dukungan.
  • Pisahkan kredensial untuk pengembangan, penataan, dan produksi.
  • Membatasi akses ke layanan dan operator yang membutuhkannya.
  • Menyuntingkan tanda tangan permintaan, nilai otorisasi, dan rahasia dari log.
  • Cabut dan ganti kredensial saat diduga terpapar (paparan).

Perlindungan jam dan pemutaran ulang

SDK ini mencakup timestamp dan nonce untuk mengurangi risiko replay. Jaga agar jam backend tetap sinkron dan jangan gunakan ulang nonce yang dibuat secara manual. Jika validasi tanda tangan gagal, konfirmasi rahasia yang dikonfigurasi, waktu server, field berseri, dan lingkungan sebelum mencoba ulang.

Daftar periksa integrasi

CekHasil yang diharapkan
Lokasi rahasiaPenyimpanan rahasia khusus backend.
LingkunganURL dasar dan kredensial berada di lingkungan yang sama.
Penanganan lapanganSDK menghasilkan timestamp, nonce, dan sign.
PencatatanID Bisnis tetap terlihat saat kredensial disunting.
RotasiPemilik kredensial dan proses penggantian didokumentasikan.