Firma della richiesta
Formato della richiesta
Carico utile firmato
Regole chiave:
timestampdeve essere un timestamp Unix millisecondo. La finestra di tolleranza del server è ±10 secondi.signatureviene inserito nella stringa di query URL , ma non è incluso nel payload della firma.- Il server verifica la stringa di query originale dopo aver rimosso
signature; non riordina i parametri della query. - L’ordine dei parametri di query utilizzato per la firma deve corrispondere al reale URL richiesta .
- Se esiste un corpo di richiesta, la stringa JSON usata per la firma deve corrispondere esattamente al corpo effettivamente trasmesso.
- I percorsi legati all’ordine eseguono controlli di rigiocata della firma. Riutilizzare la stessa firma entro un breve periodo restituisce
Signature replay detected.
Tempo Server
Esempio di risposta:
I client dovrebbero calcolare timeOffsetMs = serverTimestampMs - localTimestampMs, poi usare timestamp = nowMs + timeOffsetMs per le richieste firmate successive. Se il server restituisce Timestamp outside of tolerance window, risincronizza immediatamente il tempo e rigenera la firma.
GET Esempio di firma
Richiesta reale:
Carico utile firmato:
POST Esempio di firma
Richiesta reale:
Corpo della richiesta:
Carico utile firmato:
Esempio di firma in Python
Guide alla sicurezza correlate
-
[API Key Management] (/developer-api/api-key-management)
-
Codici di errore e risoluzione dei problemi
Pagine correlate