加签算法

一、签名生成规则

appKey和appSecret需要从OMP后台的API信息获取,授权对象选择:自研系统


签名生成分为4个关键步骤:
参数排序 - 按字典序升序排列参数名
参数拼接 - 将参数名和值拼接成字符串
构造基础字符串 - 组合appSecret+path+参数+appSecret
计算签名 - 使用HMAC-SHA256算法加密
示例请求
请求地址:https://api.xlwms.com/openapi/v2/customer/list

请求参数示例:

appKey:YOUR_APP_KEY

appSecret:your_app_secret_here_32_bytes_long

path:/openapi/v2/customer/list

用户原始请求报文(未生成签名前)

{
  "data": {
    "status": 0,
    "current": 1,
    "size": 10
  },
  "appKey": "YOUR_APP_KEY",
  "timestamp": "1790056664"
}

第一步:按字典升序排列参数名 (data内的参数无需排序)

{appKey=YOUR_APP_KEY, data={status=0, current=1, size=10}, timestamp=1790056664}

第二步:将第一步生成的参数名和值拼接成字符串

appKeyYOUR_APP_KEYdata{status=0, current=1, size=10}timestamp1790056664

第三步:appSecret + path + 第二步生成的字符串 + appSecret

YOUR_APP_SECRET/openapi/v2/customer/listappKeyYOUR_APP_KEYdata{status=0, current=1, size=10}timestamp1790056664YOUR_APP_SECRET

第四步:步骤3生成的字符串和appSecret使用HMAC-SHA256算法加密生成sign

YOUR_SIGN

生成签名后的请求报文

{
  "data": {
    "status": 0,
    "current": 1,
    "size": 10
  },
  "appKey": "YOUR_APP_KEY",
  "sign":"YOUR_SIGN",
  "timestamp": "1790056664"
}

二、验签工具

对接前可以在OMP后台的API信息的开发验签工具进行调试



Did this page help you?