规范与签名
网关地址
请求规范
| 内容 | 规范 |
|---|---|
| 请求协议 | HTTPS |
| Method | POST |
| Content Type | application/json |
| Encode | UTF-8 |
签名机制
- 采用应用层签名机制,将HTTP请求body部分的
UTF-8编码字节流视为被签名的内容,不关心主体的格式; - 应用身份(appid)和签名值(sign)放在HTTP请求头中,在接入服务中统一校验;
- 签名算法:
sign = MD5(CONCAT(body + appKey)).toLower(); - 签名首部:
Authorization: appid + " " + sign(注意用空格字符连接)。