Agent SDK Segreti e HMAC Firma
Proteggi le credenziali dell’agente API e comprendi come il SDK genera HMACtimestampati e resistenti alla riproduzione -SHA256 richiedi firme.
Agent SDK richieste vengono autenticate con un partner API segreto. Tieni quel segreto all’interno di un servizio backend affidabile e lascia che il SDK generi campi di firma ogni volta che possibile.
Due protocolli di firma
Agent SDK firma utilizza campi di richiesta ordinati, un timestamp basato sui secondi e un nonce. Le richieste di API Sviluppatore Diretto utilizzano il processo separato descritto in Request Signing. Non riutilizzare un formato di payload per l’altro.
Regola di firma
Per Agent SDK richieste:
- Escludere il campo
sign. - Ometti i campi con valori vuoti.
- Ordina i nomi dei campi rimanenti in ASCII ordine.
- Unisci i campi come
k=v&k2=v2. - Calcola la firma esadecimale HMAC-SHA256 con
apiSecret.
Il SDK dovrebbe costruire questo valore dagli stessi dati che invia. Cambiare un campo firmato dopo la generazione della firma causa il fallimento della verifica.
SDK- campi gestiti
Archiviazione segreta
- Carica
apiSecretda un gestore di segreti backend o da una configurazione a runtime protetta. - Non inserire mai il segreto in pacchetti frontend, app mobili, client desktop, screenshot o ticket di supporto.
- Mantenere separate le credenziali per sviluppo, staging e produzione.
- Limitare l’accesso ai servizi e agli operatori che ne hanno bisogno.
- Oscurare firme di richiesta, valori di autorizzazione e segreti dai log.
- Revocare e sostituire le credenziali quando si sospetta esposizione.
Protezione contro il cronometro e la ripresa
Il SDK include timestamp e nonce per ridurre il rischio di riproduzione. Mantieni sincronizzati gli orologi backend e non riutilizzare un nonce costruito manualmente. Se la validazione della firma fallisce, conferma il segreto configurato, l’ora del server, i campi serializzati e l’ambiente prima di riprovare.