Agent SDK Segredos e HMAC Assinaturas
Proteja as credenciais do Agente API e compreenda como o SDK gera HMACcom carimbo temporal e resistentes à repetição –SHA256 pedir assinaturas.
Agent SDK pedidos são autenticados com um parceiro API segredo. Mantenha esse segredo dentro de um serviço de backend de confiança e deixe o SDK gerar campos de assinatura sempre que possível.
Dois protocolos de assinatura
Agent SDK assinatura utiliza campos de pedido ordenados, um carimbo temporal baseado em segundos e um nonce. Os pedidos de API do Desenvolvedor Direto utilizam o processo separado descrito em Request Signing. Não reutilize um formato de carga útil para o outro.
Regra de assinatura
Para Agent SDK pedidos:
- Excluir o campo
sign. - Omitir campos com valores vazios.
- Ordenar os restantes nomes de campos por ASCII ordem.
- Unir os campos como
k=v&k2=v2. - Calcule a assinatura hexadecimal HMAC-SHA256 com
apiSecret.
O SDK deve construir este valor a partir dos mesmos dados que envia. Alterar um campo assinado após a geração da assinatura faz com que a verificação falhe.
SDK-campos geridos
Armazenamento secreto
- Carregar
apiSecreta partir de um gestor de segredos backend ou de uma configuração em tempo de execução protegida. - Nunca coloque o segredo em pacotes frontend, aplicações móveis, clientes de desktop, capturas de ecrã ou tickets de suporte.
- Mantenha as credenciais para desenvolvimento, encenação e produção separadas.
- Limitar o acesso aos serviços e operadores que o necessitam.
- Redigir assinaturas de pedidos, valores de autorização e segredos dos registos.
- Revogar e substituir credenciais quando houver suspeita de exposição.
Proteção contra relógio e repetição
O SDK inclui timestamp e nonce para reduzir o risco de repetição. Mantenha os relógios de backend sincronizados e não reutilize um nonce construído manualmente. Se a validação da assinatura falhar, confirme o segredo configurado, a hora do servidor, os campos serializados e o ambiente antes de tentar novamente.