模拟开放API的项目
提供三个模拟的获取用户名的开放API
API的认证和鉴权
常用的参数
- accessKey: 相当于账号
- secretKey: 相当于密码
- timestamp: 时间戳
- sign: 签名
- nonce: 随机数
客户端传输四个参数即可:
- accessKey
- timestamp
- sign
- nonce
客户端传输参数时一般不能直接传输secretKey,所以需要使用签名算法对参数进行加密,服务器端收到请求后,再使用相同的签名算法对参数进行解密,解密成功则说明请求是合法的,否则说明请求不合法。
sign = md5(secretKey + timestamp + accessKey),防止secretKey直接网络传输被中间人攻击
nonce = 随机数,防止重放攻击