請求簽署
請求簽署
請求格式
簽名有效載荷
關鍵規則:
timestamp必須是 Unix 毫秒的時間戳記。伺服器容忍範圍為 ±10 秒。signature放在 URL 查詢字串中,但不包含在簽章有效載荷中。- 伺服器在移除
signature後驗證原始查詢字串;它不會重新排序查詢參數。 - 用於簽署的查詢參數順序必須與實際請求 URL相符。
- 若存在請求實體,用於簽署的 JSON 字串必須與實際傳送的實體完全一致。
- 順序相關路徑會執行簽名重播檢查。在短時間內重複使用相同簽名會返回
Signature replay detected。
伺服器時間
回應範例:
用戶端應計算 timeOffsetMs = serverTimestampMs - localTimestampMs,然後對後續的簽名請求使用 timestamp = nowMs + timeOffsetMs 。若伺服器回傳 Timestamp outside of tolerance window,立即重新同步時間並重新產生簽名。
GET 簽名範例
實際請求:
特徵有效載荷:
POST 簽名範例
實際請求:
請求正文:
特徵有效載荷:
Python 簽名範例
相關安全指南
-
[認證](/developer-api/authentication)
-
[API Key 管理 ](/developer-api/api-key-management)
-
【秘密與簽名】(/sdk/security/secrets-signing)
-
[錯誤代碼與故障排除](/developer-api/error-codes-and-troubleshooting)
相關頁面