요청 서명
요청 서명
요청 형식
서명 탑재체
주요 규칙:
timestampUnix 밀리초 타임스탬프임에 틀림없습니다. 서버 허용 빈도는 ±10초입니다.signature는 URL 쿼리 문자열에 배치되지만 서명 페이로드에는 포함되지 않습니다.- 서버는
signature제거 후 원본 쿼리 문자열을 검증합니다; 쿼리 매개변수를 재정렬하지 않습니다. - 서명에 사용되는 쿼리 매개변수 순서는 실제 요청 URL 와 일치해야 합니다.
- 요청 본체가 존재하는 경우, 서명에 사용되는 JSON 문자열은 실제 전송된 본문과 정확히 일치해야 합니다.
- 순서 관련 경로는 서명 재생 검사를 수행합니다. 같은 서명을 짧은 시간 내에 재사용하면
Signature replay detected반환됩니다.
서버 타임
응답 예시:
클라이언트는 timeOffsetMs = serverTimestampMs - localTimestampMs를 계산한 후 timestamp = nowMs + timeOffsetMs 사용하여 이후 서명된 요청을 받아야 합니다. 서버가 Timestamp outside of tolerance window반환하면 즉시 시간을 재동기화하고 서명을 다시 생성합니다.
GET 수화 예시
실제 요청:
시그니처 탑재체:
POST 수화 예시
실제 요청:
요청 본문:
시그니처 탑재체: