Assinatura do Pedido
Formato do Pedido
Carga Útil de Assinatura
Regras-chave:
timestampdeve ser um carimbo temporal de milissegundos do Unix. A janela de tolerância do servidor é de ±10 segundos.signatureé colocado na cadeia de consulta URL , mas não está incluído na carga útil da assinatura.- O servidor verifica a cadeia de consulta original após remover
signature; não reordena os parâmetros da consulta. - A ordem dos parâmetros de consulta usada para assinar deve corresponder à solicitação real URL.
- Se existir um corpo de pedido, a cadeia de JSON usada para assinar deve corresponder exatamente ao corpo transmitido realmente.
- Caminhos relacionados com ordem realizam verificações de assinatura de repetição. Reutilizar a mesma assinatura num curto período retorna
Signature replay detected.
Tempo de Servidor
Exemplo de resposta:
Os clientes devem calcular timeOffsetMs = serverTimestampMs - localTimestampMs, e depois usar timestamp = nowMs + timeOffsetMs para pedidos assinados subsequentes. Se o servidor devolver Timestamp outside of tolerance window, resincroniza imediatamente o tempo e regenera a assinatura.
GET Exemplo de Assinatura
Pedido real:
Carga útil de assinatura:
POST Exemplo de Assinatura
Pedido real:
Órgão do pedido:
Carga útil de assinatura:
Exemplo de Assinatura em Python
Guias de segurança relacionados
-
[API Key Gestão] (/developer-api/api-key-management)
-
Códigos de Erro e Resolução de Problemas
Páginas relacionadas