Assinatura de Solicitação
Assinatura de Solicitação
Formato do Pedido
Carga Útil Assinatura
Regras-chave:
timestampdeve ser um carimbo de tempo de milissegundo do Unix. A janela de tolerância do servidor é ±10 segundos.signatureé colocado na URL cadeia de consulta, mas não está incluído na carga útil de assinatura.- O servidor verifica a string original de consulta após remover
signature; ele não reordena os parâmetros da consulta. - A ordem dos parâmetros de consulta usada para assinatura deve corresponder à solicitação real URL.
- Se existir um corpo de requisição, a string de JSON usada para assinar deve corresponder exatamente ao corpo transmitido real.
- Caminhos relacionados à ordem realizam verificações de replay de assinatura. Reutilizar a mesma assinatura em um curto período retorna
Signature replay detected.
Tempo de Servidor
Exemplo de resposta:
Os clientes devem calcular timeOffsetMs = serverTimestampMs - localTimestampMs, e então usar timestamp = nowMs + timeOffsetMs para requisições assinadas subsequentes. Se o servidor retornar Timestamp outside of tolerance window, resincronize imediatamente o tempo e gere a assinatura.
GET Exemplo de Assinatura
Pedido real:
Carga útil de assinatura:
POST Exemplo de Assinatura
Pedido real:
Órgão do pedido:
Carga útil de assinatura:
Exemplo de Assinatura em Python
Guias de segurança relacionados
-
[API Key Gestão] (/developer-api/api-key-management)
-
Códigos de Erro e Solução de Problemas
Páginas relacionadas