使用 HTTP 访问 API

本文介绍了在使用HTTP访问API时,如何进行签名以验证请求者身份、保护数据安全。签名过程涉及获取密钥、签名URL请求、防止重放攻击等,详细解释了签名的目的和步骤,并提供了一个快速开始的链接。
摘要由CSDN通过智能技术生成

获取密钥

开发者在完成每次 HTTP API 调用前,API 发起的 URL 中需要带上sign参数。sign 参数是秘钥 access_key 和 secret 及参数串的签名。开发者可以向管理员申请 API 密钥,包括访问凭证 ( access_key ) 和 私钥 ( secret )。

说明
access_key 访问凭证。每次 url 请求时必须附带该参数
secret 私钥。用于计算 sign 哈希签名,开发者应妥善保管,不可泄漏

签名 URL 请求

建议使用 HTTPS 协议传输 URL 请求。SSL 可以加密传输,从而保护请求或响应,避免数据在传输过程中被查看、篡改。

为什么要签名请求?

1、验证请求者的身份。确保该请求是来自 Blogchina 授权的开发者程序

2、保护传输中的数据。为了防止URL在传输时参数值被恶意篡

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值