yang yi ad3feb032a refactor:后端项目,业务模块,使用公共模块中的实体,修改使用的实体位置 há 10 meses atrás
..
.mvn d95e4d19cf feat:初始化模拟开放API项目,提供三种获取用户名的开放API há 11 meses atrás
src ad3feb032a refactor:后端项目,业务模块,使用公共模块中的实体,修改使用的实体位置 há 10 meses atrás
.gitignore d95e4d19cf feat:初始化模拟开放API项目,提供三种获取用户名的开放API há 11 meses atrás
mvnw d95e4d19cf feat:初始化模拟开放API项目,提供三种获取用户名的开放API há 11 meses atrás
mvnw.cmd d95e4d19cf feat:初始化模拟开放API项目,提供三种获取用户名的开放API há 11 meses atrás
pom.xml 9de2ba153e config:后端项目,使用公共模块中的依赖 há 10 meses atrás
readme.md 750f829360 fix:模拟开放API模块,添加API的认证和鉴权机制 há 11 meses atrás

readme.md

模拟开放API的项目

提供三个模拟的获取用户名的开放API

API的认证和鉴权

常用的参数

  • accessKey: 相当于账号
  • secretKey: 相当于密码
  • timestamp: 时间戳
  • sign: 签名
  • nonce: 随机数

客户端传输四个参数即可:

  • accessKey
  • timestamp
  • sign
  • nonce 客户端传输参数时一般不能直接传输secretKey,所以需要使用签名算法对参数进行加密,服务器端收到请求后,再使用相同的签名算法对参数进行解密,解密成功则说明请求是合法的,否则说明请求不合法。 sign = md5(secretKey + timestamp + accessKey),防止secretKey直接网络传输被中间人攻击 nonce = 随机数,防止重放攻击