云商店-HTTP Body签名:定义

时间:2024-05-22 17:02:34

定义

云商店每次调用商家的接口时会根据一定规则对请求生成x-sign,并且将x-sign通过HEADER PARAMS的方式添加到URL上,商家在接收到请求后需要同样的规则对请求体进行重新计算x-sign,并且与云商店传递的x-sign相比较,完全相同即为校验通过,通过HEADER PARAMS传递的参数有:

参数

取值

描述

x-sign

String

加密签名,通过一定的规则对请求进行签名产生的值。

x-timestamp

String

UNIX 时间戳(单位毫秒),商家需要校验这个时间戳与当前时间相差不超过60s。

x-nonce

String

随机字符串,云商店在每次调用时会随机生成,商家可以通过对这个随机数的缓存来防御API重放攻击。

support.huaweicloud.com/accessg-marketplace/zh-cn_topic_0070649476.html