身份验证说明
接口请求验证方式
1.
appId:signKey
形式的字符串。2.
3.
Basic base64Str
,作为请求 头的value。4.
Authorization
字段。示例:appId:Aladdin ,signKey:OpenSesame ,拼接后为 Aladdin:OpenSesame,base64编码后QWxhZGRpbjpPcGVuU2VzYW1l,在HTTP头部里会是这样:
Authorization: Basic QWxhZGRpbjpPcGVuU2VzYW1l
回调参数签名(不推荐)
回调参数中会有根据业务参数生成的sign值,商户可根据同样的步骤生成sign值,对比回调参数里面的sign是否一致,即可验证回调内容是否真实完整。商户需要支持参数的增加和减少动态获取回调的参数。成功处理回调之后需要响应
success
字样。1.
然后使用URL键值对的格式 (即
key1=aaa&key2=bbb&
最后的&不要去掉) 拼接成字符串stringA。2.
key=MD5加密后的signKey
,得到 stringSign。举例signKey为
sk02cxxbi6pdu0f
MD5后的值为 d421b33d67b6e325f8fbbde794e3de42
最后结果为
key1=aaa&key2=bbb&key=d421b33d67b6e325f8fbbde794e3de42
3.
推荐回调处理
修改于 2023-07-08 16:40:46