失效链接处理 |
开放平台统一接口规范 PDF 下载
本站整理下载:
相关截图:
![]()
主要内容:
1.平台接入流程
1.1应用授权及签名验证
每个应用在使用平台开放接口时都必需先获得授权认证,获得授权的应用平台会分配appKey(应用键)及secret(应用秘钥),平台会根据appKey和secret对应用进行身份验证。
为保障平台及数据的安全,调用API 时需要对请求参数进行签名验证,API服务器也会对该请求参数进行验证是否合法的。
方法如下:
(1) 根据参数名称(除签名和图片)将所有请求参数按照字母先后顺序排序:key + value .... key + value
例如:将foo=1,bar=2,baz=3 排序为bar=2,baz=3,foo=1,参数名和参数值链接后,得到拼装字符串bar2baz3foo1;
(2)将secret 拼接到参数字符串头、尾,把生成的字符串,用UTF-8编码格式,进行32位的MD5加密;
例如:得到签名值字符串:E776F87B4DDF178B16395ED53CCB1906
(3) 该签名值使用 sign 系统级参数一起和其它请求参数一起发送给服务开放平台。
1.2 API调用说明
1.2.1调用介绍
API 调用为HTTP 方式,开发者可以按一定格式自行拼装HTTP请求进行API 调用,也可以基于SDK(SDK是由程序自动生成的代码包,包含了请求、加密生成sign等一些必要的功能,使用SDK进行调用非常简单,建议使用)进行API调用,支持Get、Post两种方式。
API调用流程示意图:
|