Skip to content

安全规范

签名算法

  1. 与第三方约定唯一的 appid 和 secret; secret 参与签名, appid 不参与;
  2. 请求的 body 节点按字典序先后顺序排序得到字符串 stringA;
  3. 在 stringA 末尾拼接 secret 得到字符串 stringB;
  4. 对 stringB 进行 MD5 运算,再将得到的值转为大写得到 signature;

签名示例

示例请求body

json
{
  "start_time": "2019-02-21 20:00:00",
  "start_area_name": "保山",
  "end_area_name": "大理",
  "passenger_count": "1",
  "contact_name": "张三",
  "contact_mobile": "18988889999",
  "order_id": "1234567",
  "appid": "[appid]",
  "sign": "[signature]"
}

签名步骤

  1. appid = [appid], secret = [secret]
  2. stringA="contact_mobile=18988889999&contact_name=张三&end_area_name=大理&order_id=1234567&passenger_count=1&start_area_name=保山&start_time=2019-02-21 20:00:00"
  3. stringB=stringA+"&key=[secret]"
  4. signature=MD5(stringB).toUpperCase()

测试参数

Released under the MIT License.