云商店-HTTP Body签名:定义
定义
云商店每次调用商家的接口时会根据一定规则对请求生成x-sign,并且将x-sign通过HEADER PA RAM S的方式添加到URL上,商家在接收到请求后需要同样的规则对请求体进行重新计算x-sign,并且与云商店传递的x-sign相比较,完全相同即为校验通过,通过HEADER PARAMS传递的参数有:
参数 |
取值 |
描述 |
---|---|---|
x-sign |
String |
加密签名,通过一定的规则对请求进行签名产生的值。 |
x-timestamp |
String |
UNIX 时间戳(单位毫秒),商家需要校验这个时间戳与当前时间相差不超过60s。 |
x-nonce |
String |
随机字符串,云商店在每次调用时会随机生成,商家可以通过对这个随机数的缓存来防御API重放攻击。 |