# 模拟开放API的项目 提供三个模拟的获取用户名的开放API ## API的认证和鉴权 常用的参数 - accessKey: 相当于账号 - secretKey: 相当于密码 - timestamp: 时间戳 - sign: 签名 - nonce: 随机数 客户端传输四个参数即可: - accessKey - timestamp - sign - nonce 客户端传输参数时一般不能直接传输secretKey,所以需要使用签名算法对参数进行加密,服务器端收到请求后,再使用相同的签名算法对参数进行解密,解密成功则说明请求是合法的,否则说明请求不合法。 sign = md5(secretKey + timestamp + accessKey),防止secretKey直接网络传输被中间人攻击 nonce = 随机数,防止重放攻击