| 请求头 | 填写方式 | 说明 |
|---|---|---|
X-Api-Key | 初始化配置 | API Key 调用凭证 |
X-API-VERSION | 调用时传入 | 接口版本,必填 |
X-Timestamp | SDK 自动生成 | Unix 毫秒时间戳 |
X-Nonce | SDK 自动生成 | 每次请求唯一 |
X-Signature | SDK 自动生成 | 标准 Base64 签名 |
X-Signature-Algorithm | SDK 自动携带 | RSA-SHA256 |
X-Request-Id | SDK 自动生成,可调用时传入 | 请求关联 ID;加密请求还用于 AAD |
X-Idempotency-Key | 调用时传入 | 按具体接口要求填写;同一业务重试复用 |
X-Platform-Encryption-Key-Id | SDK 根据密钥生成 | 加密请求使用的平台加密公钥指纹 |
Content-Type | SDK 自动携带 | JSON 请求使用 application/json |
METHOD
EXTERNAL_PATH
CANONICAL_QUERY
TIMESTAMP
NONCE
API_VERSION
BODY_SHA256_HEXRSA-SHA256,RSA padding 为 PKCS#1 v1.5,结果编码为标准 Base64。X-Api-Key、X-Signature-Algorithm 和幂等键不在此版本规范串中。METHOD 使用大写;路径不包含域名或 query,不自行增加内部前缀。GET、HEAD、DELETE 使用空 body 摘要;其余方法对实际发送的原始字节计算 SHA-256 小写 hex。e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855。+ 按空格解码)→ 按解码后的 key、value 的 UTF-16 码元顺序排序 → 重编码 → 用 & 连接。-._*,其余使用 UTF-8 percent 编码和大写 hex;空格输出 %20,字面加号输出 %2B,~ 输出 %7E。重复 key 保留,空值保留 =。| 原 query | 规范化结果 |
|---|---|
b=2&a=1 | a=1&b=2 |
a=2&a=10&a=1 | a=1&a=10&a=2 |
flag | flag= |
q=hello+world | q=hello%20world |
X-Response-Signature。当前生产规范串为 5 行,LF 连接,末尾无换行:REQUEST_ID
HTTP_STATUS
CONTENT_TYPE
RESPONSE_TIMESTAMP
RESPONSE_BODY_SHA256_HEX| 字段 | 来源 |
|---|---|
REQUEST_ID | 响应 X-Request-Id;缺失时使用本次发送的请求 ID |
HTTP_STATUS | HTTP 状态码十进制字符串 |
CONTENT_TYPE | 响应头原始 Content-Type |
RESPONSE_TIMESTAMP | X-Response-Timestamp |
RESPONSE_BODY_SHA256_HEX | 原始响应体 SHA-256 小写 hex |
X-SlaunchX-Signature。规范串固定 4 行,LF 连接,末尾无换行:DELIVERY_ID
EVENT_TYPE
TIMESTAMP
BODY_SHA256_BASE64X-SlaunchX-Delivery-Id、X-SlaunchX-Event-Type、X-SlaunchX-Timestamp;第四行是原始 HTTP body 的 SHA-256 标准 Base64,不是 hex。签名算法仍为 RSA-SHA256 / PKCS#1 v1.5。