AssessKeyId跟AccessKeySecret是通过什么算法生成的 每个人的都是唯一的吗
您好,是唯一的。API核心:拼接请求参数把“Access Key ID”放到请求参数里面“相当于用户名”,把url的参数用“Access Key Secret”进行混淆加密生成签名,把签名追加入请求参数。这样这个签名就可以保证参数的完整和安全不可逆转。
API调用: 首先API是通过http/https进行访问的,以GET请求为例, 1. 参数内分为:user_param,公共参数,url编码参数并拼接成url使用的参数形式。 2. 这里详细说下签名的获取方法:url使用的参数形式添加HTTP method“&”拼接后,使用“Access Key Secret”为salt调用hashlib.sha1算法加密,然后使用base64编码使用生成签名 3.把访问服务的**"http协议"+"域名"+"参数"+"签名"=请求地址**
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。