Skip to main content

Sign Rule

  • 更新时间:2022-07-05 13:50:33

简介

  • 开放平台的应用管理体系,使用了公私钥的机制,商户可在开放平台 密钥管理 中设置应用的 接口加签方式 中为自身应用配置 公钥/公钥证书 防止数据篡改,以此来保障商户应用和开放平台交互的安全性。

名词解释

  1. 公钥:即 应用公钥(public_key),开发者通过工具自行生成的公钥信息。
  2. 私钥:即 应用私钥(private_key),开发者通过工具自行生成的私钥信息。
  3. 开放平台公钥:开发者在开放平台配置 应用公钥 后由开放平台生成,供开发者验证来自开放平台的异步或者同步信息签名。

签名算法说明

功能说明

  • 如果不清楚接口调用方法,请先查看文档 接口调用约定。
  • 调用每个接口都需要携带签名,服务端会根据请求参数,对签名进行校验,签名不合法的请求将会被拒绝,目的主要是
    • 服务商侧&开放平台侧校验每次请求参数的数据完整性
    • 服务商侧&开放平台侧验证请求者的身份

签名计算

JAVA签名参考代码

JAVA验证签名参考代码

如果您使用其他语言,可以参考代码自行实现。

签名算法:

注意:

计算 SHA256withRSA 签名时,需要以 utf-8 的编码转换 byte 流,否则可能导致含中文参数的签名计算不正确

请求示例:

request