İstek İmzaları
İstek İmzaları
İstek Formatı
İmza Yükü
Ana kurallar:
timestampUnix milisaniyelik zaman damgası olmalı. Sunucu tolerans penceresi ±10 saniyedir.signatureURL sorgu dizisine yerleştirilir, ancak imza yüküne dahil edilmez.- Sunucu, orijinal sorgu dizisini kaldırdıktan sonra doğrular
signature; sorgu parametrelerini yeniden sıralamaz. - İmza için kullanılan sorgu parametre sırası, gerçek istekle eşleşmelidir URL.
- Bir talep gövdesi varsa, imzalamak için kullanılan JSON dizisi tam olarak iletilen gövdeyle eşleşmelidir.
- Sırayla ilgili yollar imza tekrar kontrolleri yapar. Aynı imzayı kısa sürede tekrar kullanmak
Signature replay detectedgetirir.
Server Zamanı
Yanıt örneği:
İstemciler timeOffsetMs = serverTimestampMs - localTimestampMshesaplamalı, ardından sonraki imzalanan istekler için timestamp = nowMs + timeOffsetMs kullanmalı. Sunucu Timestamp outside of tolerance windowdönerse, hemen zamanı yeniden senkronize et ve imzayı yeniden oluştur.
GET İmza Örneği
Gerçek istek:
İmza yükü:
POST İmza Örneği
Gerçek istek:
Talep bedeni:
İmza yükü: