加签算法
一、签名生成规则
appKey和appSecret需要从OMP后台的API信息获取,授权对象选择:自研系统
签名生成分为4个关键步骤:
参数排序 - 按字典序升序排列参数名
参数拼接 - 将参数名和值拼接成字符串
构造基础字符串 - 组合appSecret+path+参数+appSecret
计算签名 - 使用HMAC-SHA256算法加密
示例请求
请求地址:https://api.xlwms.com/openapi/v2/customer/list
请求参数示例:
appKey:YOUR_APP_KEY
appSecret:your_app_secret_here_32_bytes_long
path:/openapi/v2/customer/list
用户原始请求报文(未生成签名前)
{
"data": {
"status": 0,
"current": 1,
"size": 10
},
"appKey": "YOUR_APP_KEY",
"timestamp": "1790056664"
}第一步:按字典升序排列参数名 (data内的参数无需排序)
{appKey=YOUR_APP_KEY, data={status=0, current=1, size=10}, timestamp=1790056664}第二步:将第一步生成的参数名和值拼接成字符串
appKeyYOUR_APP_KEYdata{status=0, current=1, size=10}timestamp1790056664第三步:appSecret + path + 第二步生成的字符串 + appSecret
YOUR_APP_SECRET/openapi/v2/customer/listappKeyYOUR_APP_KEYdata{status=0, current=1, size=10}timestamp1790056664YOUR_APP_SECRET第四步:步骤3生成的字符串和appSecret使用HMAC-SHA256算法加密生成sign
YOUR_SIGN生成签名后的请求报文
{
"data": {
"status": 0,
"current": 1,
"size": 10
},
"appKey": "YOUR_APP_KEY",
"sign":"YOUR_SIGN",
"timestamp": "1790056664"
}二、验签工具
对接前可以在OMP后台的API信息的开发验签工具进行调试
Updated 15 days ago
Did this page help you?
