Yêu cầu ký
Yêu cầu ký
Định dạng yêu cầu
Tải trọng chữ ký
Các quy tắc chính:
timestampphải là dấu thời gian Unix mili giây. Cửa sổ dung sai máy chủ là ±10 giây.signatuređược đặt trong chuỗi truy vấn URL , nhưng không được bao gồm trong payload chữ ký.- Máy chủ xác minh chuỗi truy vấn gốc sau khi xóa
signature; không thay đổi thứ tự tham số truy vấn. - Thứ tự tham số truy vấn dùng để ký phải khớp với URL yêu cầu thực tế.
- Nếu có phần thân yêu cầu, chuỗi JSON dùng để ký phải khớp chính xác với phần thân được truyền thực tế.
- Các đường dẫn liên quan đến thứ tự thực hiện kiểm tra lại chữ ký. Việc sử dụng lại cùng một chữ ký trong thời gian ngắn sẽ trả về
Signature replay detected.
Thời gian máy chủ
Ví dụ phản hồi:
Khách hàng nên tính toán timeOffsetMs = serverTimestampMs - localTimestampMs, sau đó sử dụng timestamp = nowMs + timeOffsetMs cho các yêu cầu đã ký tiếp theo. Nếu máy chủ trả về Timestamp outside of tolerance window, hãy ngay lập tức đồng bộ lại thời gian và tạo lại chữ ký.
Ví dụ về ký hiệu GET
Yêu cầu thực tế:
Tải trọng chữ ký:
Ví dụ về ký hiệu POST
Yêu cầu thực tế:
Nội dung yêu cầu:
Tải trọng chữ ký: