权限认证
# 1、认证说明
API认证采用 SHA256 加密算法进行加密,使用时间戳(timestamp)、APP_KEY、APP_SECRET、VERSION(当前版本的VERSION=v1)和 TENANT_SIGN(公司签名,后期提供修改)共同生成一个验签字段 signature。
# 2、参数说明
| 参数名 | 类型 | 是否必填 | 描述 |
|---|---|---|---|
| appKey | String | 是 | 应用Key,ISV账号信息里获取 |
| appSecret | String | 是 | 应用密钥,ISV账号信息里获取 |
| tenantSign | String | 是 | 公司签名,后期提供修改 |
| version | String | 是 | 版本号,当前版本 VERSION=v1 |
| timestamp | Long | 是 | 生成验签字段时使用的时间戳 |
# 3、签名生成步骤
1)拼接待加密字符串,拼接顺序及格式如下:
tenantSign + "appKey=" + appKey + "&appSecret=" + appSecret + "&tenantSign=" + tenantSign + "&version=" + version + "&timestamp=" + timestamp
1
注意:
tenantSign为拼接在字符串最前面的前缀,其余参数按appKey、appSecret、tenantSign、version、timestamp的顺序以key=value形式用&连接。
2)对拼接后的字符串使用 SHA256 算法进行加密,再对加密结果进行 Hex 编码,得到最终验签字段 signature。
# 4、Java 示例代码
String params = tenantSign + "appKey="+appKey+"&appSecret="+appSecret+"&tenantSign="+tenantSign+"&version="+version+"×tamp="+timestamp;
MessageDigest md = DigestUtils.getSha256Digest();
byte[] result = md.digest(params.getBytes("UTF-8"));
Hex.encodeHexString(result)
1
2
3
4
2
3
4
# 5、请求示例
调用接口时,需在请求头中携带 appkey、timestamp、signature 参数:
| 参数名 | 类型 | 是否必填 | 描述 |
|---|---|---|---|
| appkey | String | 是 | ISV账号信息里获取 |
| timestamp | Long | 是 | 生成验签字段时使用的时间戳 |
| signature | String | 是 | 验签字段,获取方法见上文 |
curl -X POST https://open-api.soboten.com/apiOpen/v1/job/checkAll \
-H "appkey: yourAppKey" \
-H "timestamp: 1629776723268" \
-H "signature: 生成的验签字段" \
-H "Content-Type: application/json" \
-d '{}'
1
2
3
4
5
6
2
3
4
5
6
上次更新: 2026/8/4 16:21:37