/api/v1/exchange/api/v1/exchange + 原始业务接口路径/application/v1/query,实际请求路径为 /api/v1/exchange/application/v1/query| 参数名 | 说明 |
|---|---|
X-Auth-AppId | 应用 ID |
X-Auth-Timestamp | 当前时间戳(毫秒) |
X-Auth-Sign | 签名值 |
Authorization | 鉴权令牌 |
⚠️ 例外:获取 Token 接口无需携带 AuthorizationHeader。
AppId + 时间戳(毫秒) + AppSecret| 请求方式 | 处理规则 |
|---|---|
| GET | 将所有参数按 Key 的字母顺序排序,拼接为 key=value 格式(多个参数用 & 连接,忽略空值,不进行 UrlEncode) |
| POST | 直接使用请求体(Body)的原始内容 |
⚠️ 例外:获取 Token 接口无需加密但需要签名,直接以明文方式传输即可。
| 参数 | 说明 |
|---|---|
| 密钥(data_secret) | 由后台分配,作为 AES 加密的密码 |
| 偏移量(IV) | 客户端随机生成 16 字节数据,并进行 Base64 URL Safe 编码 |
| 加密算法 | AES-256-CBC,填充模式:PKCS5 |
key=value 格式(多个参数用 & 连接,Key 和 Value 均需进行 UrlEncode)data_secret 和 IV 对明文进行 AES 加密,再进行 Base64 URL Safe 编码,得到密文data = 加密后的密文iv = 生成的 IV 字符串data_secret 和 IV 对明文进行 AES 加密,再进行 Base64 URL Safe 编码,得到密文{
"data": "加密后的密文",
"iv": "生成的IV字符串"
}{
"statusCode": 40000,
"message": "缺少必填参数"
}{
"statusCode": 40100,
"message": "鉴权失败"
}/api/v1/exchange。/api/v1/exchange + 原始业务接口路径。/application/v1/query,实际请求路径为 /api/v1/exchange/application/v1/query。X-Auth-AppId:应用 IDX-Auth-Timestamp:当前时间戳X-Auth-Sign:签名值Authorization:鉴权令牌⚠ 例外:获取Token 接口无需携带 AuthorizationHeader
AppId + 时间戳(毫秒) + AppSecret。key=value 格式(多个参数用 & 连接,忽略空值,不进行 UrlEncode)。⚠ 例外:获取Token接口无需加密但需要签名,直接以明文方式传输即可。
AES-256-CBC,填充模式:PKCS5。key=value 格式(多个参数用 & 连接,Key 和 Value 均需进行 UrlEncode