《深圳市企业信用信息WEB服务使用说明.docx》由会员分享,可在线阅读,更多相关《深圳市企业信用信息WEB服务使用说明.docx(1页珍藏版)》请在第一文库网上搜索。
类似微信接口调用验证规则说明一、 接口调用的规则中,一共使用到4个参数1:token一标识(接口提供方与接口调用方事先约定好的标识,各自保留一份)2:signature一加密签名;3:timestamp一时间戳;4:nonce一随机数;二、 接口调用方调用接口时,会带上以下三个参数1:signature一加密签名;2:timestamp一时间戳;3:nonce-随机数;三、 接口提供方需要验证接口调用方提交的SignauJre加密签名,是否与自己按照加密流程运算后得出的加密签名匹配一致加密流程:1:将接口提供方与接口调用方,两方之间约定好的token标识,以及加上timestamp、nonce等三个参数进行字典序排序后,得到一个字符串;2:将步骤一得到的字符串进行Sha1加密,得到加密后的字符串:3:将步骤二得到的加密字符串与接口调用方提交的signature加密签名进行匹配对比,匹配一致的,说明接口调用方通过了验证规则。四、接口调用的时效性接口提供方可根据接口调用方提交的timestamp时间戳参数,进行调用时间的限制,比如限定该相同的参数只能在五分钟内有使用的权限,五分钟后,使用相同的参数调用接口,视为违法调用接口,验证不同。