签名生成步骤说明
第一步:
设所有发送或者接收到的数据为集合M,将集合M内非空参数值的参数按照参数名ASCII码从小到大排序(字典序),使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串stringA。
特别注意以下重要规则:
参数名ASCII码从小到大排序(字典序);
app_id,timestamp为必填参数;timestamp为最近五分钟毫秒级时间戳,超过5分钟失效;
如果参数的值为空不参与签名;
参数名区分大小写;
传送的sign参数不参与签名,将生成的签名与该sign值作校验。
第二步:
在stringA最后拼接上key得到stringSignTemp字符串,并对stringSignTemp进行HMAC-SHA256运算,再将得到的字符串所有字符转换为大写,得到sign值signValue。
伪代码举例
假设传送的参数如下: channelId: mttest timestamp : 1516320000000 body : test
第一步:对参数按照key=value的格式,并按照参数名ASCII字典序排序如下:
stringA="channelId=mttest&body=test×tamp=1516320000000";
第二步:拼接API密钥:
stringSignTemp=stringA+"&secret=my_test_secret"
sign=hash_hmac("sha256",stringSignTemp,key).toUpperCase()="6A9AE1657590FD6257D693A078E1C3E4BB6BA4DC30B23E0EE2496E54170DACD6" //注:HMAC-SHA256签名方式 示例代码
代码中参与加密的参数及顺序为:
channelId=test91021071617412&orderId=my_test_id×tamp=1547987604644&secret=my_secret