Agent SDK Segreti e HMAC Firma

Proteggi le credenziali dell’agente API e comprendi come il SDK genera HMACtimestampati e resistenti alla riproduzione -SHA256 richiedi firme.

Visualizza come Markdown

Agent SDK richieste vengono autenticate con un partner API segreto. Tieni quel segreto all’interno di un servizio backend affidabile e lascia che il SDK generi campi di firma ogni volta che possibile.

Due protocolli di firma

Agent SDK firma utilizza campi di richiesta ordinati, un timestamp basato sui secondi e un nonce. Le richieste di API Sviluppatore Diretto utilizzano il processo separato descritto in Request Signing. Non riutilizzare un formato di payload per l’altro.

Regola di firma

Per Agent SDK richieste:

  1. Escludere il campo sign .
  2. Ometti i campi con valori vuoti.
  3. Ordina i nomi dei campi rimanenti in ASCII ordine.
  4. Unisci i campi come k=v&k2=v2.
  5. Calcola la firma esadecimale HMAC-SHA256 con apiSecret.

Il SDK dovrebbe costruire questo valore dagli stessi dati che invia. Cambiare un campo firmato dopo la generazione della firma causa il fallimento della verifica.

SDK- campi gestiti

CampoFonteDescrizione
agentCodeSDK configurazioneCodice agente partner.
TimestampOra attuale del serverTimestamp Unix in pochi secondi.
nonceValore casuale sicuroStringa casuale di protezione contro la riproduzione.
SegnoHMAC-SHA256Richiedo firma.
ValutaValuta predefinitaUsato quando trasferisco/account API omette valuta.

Archiviazione segreta

  • Carica apiSecret da un gestore di segreti backend o da una configurazione a runtime protetta.
  • Non inserire mai il segreto in pacchetti frontend, app mobili, client desktop, screenshot o ticket di supporto.
  • Mantenere separate le credenziali per sviluppo, staging e produzione.
  • Limitare l’accesso ai servizi e agli operatori che ne hanno bisogno.
  • Oscurare firme di richiesta, valori di autorizzazione e segreti dai log.
  • Revocare e sostituire le credenziali quando si sospetta esposizione.

Protezione contro il cronometro e la ripresa

Il SDK include timestamp e nonce per ridurre il rischio di riproduzione. Mantieni sincronizzati gli orologi backend e non riutilizzare un nonce costruito manualmente. Se la validazione della firma fallisce, conferma il segreto configurato, l’ora del server, i campi serializzati e l’ambiente prima di riprovare.

Checklist per l’integrazione

ControlloRisultato atteso
Luogo segretoArchiviazione segreta solo backend.
AmbienteIl URL base e la credenziale appartengono allo stesso ambiente.
Manipolazione sul campoSDK genera timestamp, noncee sign.
DisboscamentoGli ID aziendali rimangono visibili mentre le credenziali vengono oscurate.
RotazioneIl titolo dell’abilitazione e il processo di sostituzione sono documentati.