应用身份管理服务 OneAccess-session token签名:签名流程

时间:2023-11-01 16:18:48

签名流程

  1. 构造待签名数据:"session_token="+sessionToken+"&timestamp="+timestamp+"&nonce="+nonce。

    其中,timestamp为当前服务器时间戳,可调用获取服务器时间戳接口获取,nonce为随机字符串,每次签名请重新生成,可为当前时间戳的16进制。

  2. 获取公钥publicKey,通过调用获取公钥接口获取。

    签名算法为RSA公钥加密,填充模式为RSA/ECB/OAEPWithSHA-256AndMGF1Padding,待签名 数据加密 后需要进行Base64编码。

support.huaweicloud.com/api-oneaccess/oneaccess_04_0069.html