Agent SDK Segredos e HMAC Assinaturas

Proteja as credenciais do Agente API e compreenda como o SDK gera HMACcom carimbo temporal e resistentes à repetição –SHA256 pedir assinaturas.

Ver como Markdown

Agent SDK pedidos são autenticados com um parceiro API segredo. Mantenha esse segredo dentro de um serviço de backend de confiança e deixe o SDK gerar campos de assinatura sempre que possível.

Dois protocolos de assinatura

Agent SDK assinatura utiliza campos de pedido ordenados, um carimbo temporal baseado em segundos e um nonce. Os pedidos de API do Desenvolvedor Direto utilizam o processo separado descrito em Request Signing. Não reutilize um formato de carga útil para o outro.

Regra de assinatura

Para Agent SDK pedidos:

  1. Excluir o campo sign .
  2. Omitir campos com valores vazios.
  3. Ordenar os restantes nomes de campos por ASCII ordem.
  4. Unir os campos como k=v&k2=v2.
  5. Calcule a assinatura hexadecimal HMAC-SHA256 com apiSecret.

O SDK deve construir este valor a partir dos mesmos dados que envia. Alterar um campo assinado após a geração da assinatura faz com que a verificação falhe.

SDK-campos geridos

CampoFonteDescrição
agentCodeSDK configuraçãoCódigo do agente parceiro.
Carimbo temporalHora atual do servidorCarimbo de data e hora do Unix em segundos.
nonceValor aleatório seguroSequência aleatória de proteção contra repetição.
SinalHMAC-SHA256Solicito assinatura.
MoedaMoeda padrãoUsado na transferência/conta API omitir a moeda.

Armazenamento secreto

  • Carregar apiSecret a partir de um gestor de segredos backend ou de uma configuração em tempo de execução protegida.
  • Nunca coloque o segredo em pacotes frontend, aplicações móveis, clientes de desktop, capturas de ecrã ou tickets de suporte.
  • Mantenha as credenciais para desenvolvimento, encenação e produção separadas.
  • Limitar o acesso aos serviços e operadores que o necessitam.
  • Redigir assinaturas de pedidos, valores de autorização e segredos dos registos.
  • Revogar e substituir credenciais quando houver suspeita de exposição.

Proteção contra relógio e repetição

O SDK inclui timestamp e nonce para reduzir o risco de repetição. Mantenha os relógios de backend sincronizados e não reutilize um nonce construído manualmente. Se a validação da assinatura falhar, confirme o segredo configurado, a hora do servidor, os campos serializados e o ambiente antes de tentar novamente.

Lista de verificação de integração

ConfereResultado esperado
Localização secretaArmazenamento secreto exclusivo do backend.
AmbienteO URL base e a credencial pertencem ao mesmo ambiente.
Manuseamento em campoSDK gera timestamp, noncee sign.
Exploração florestalOs IDs empresariais permanecem visíveis enquanto as credenciais são censuradas.
RotaçãoO titular da credencial e o processo de substituição estão documentados.