💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、星火、月之暗面及文生图 广告
# 签名机制 ## 签名流程 ### 步骤 1. 构造规范化请求字符串 1. 排序参数。排序规则以首字母顺序排序,排序参数包括 公共请求参数 和接口自定义参数,不包括公共请求参数中的 Signature 参数。 > 注意:当使用 GET 方法提交请求时,这些参数就是请求 URL 中的参数部分。即 URL 中 ? 之后由 & 连接的部分。 2. 编码参数。使用 UTF-8 字符集按照 RFC3986 规则编码请求参数和参数取值,编码规则如下: * 字符 A~Z、a~z、0~9 以及字符 -、_、.、~ 不编码。 * 其它字符编码成 %XY 的格式,其中 XY 是字符对应 ASCII 码的 16 进制。示例:半角双引号(")对应 %22。 扩展的 UTF-8 字符,编码成 %XY%ZA… 的格式。 空格( )编码成 %20,而不是加号(+)。 该编码方式与 application/x-www-form-urlencoded MIME 格式编码算法相似,但又有所不同。 如果您使用的是 Java 标准库中的 java.net.URLEncoder,可以先用标准库中 percentEncode 编码,随后将编码后的字符中加号(+)替换为 %20、星号(*)替换为 %2A、%7E 替换为波浪号(~),即可得到上述规则描述的编码字符串。 ~~~ private static final String ENCODING = "UTF-8"; private static String percentEncode(String value) throws UnsupportedEncodingException { return value != null ? URLEncoder.encode(value, ENCODING).replace("+", "%20").replace("*", "%2A").replace("%7E", "~") : null; } ~~~ 3. 使用等号(=)连接编码后的请求参数和参数取值。 4. 使用与号(&)连接编码后的请求参数,注意参数排序与 步骤 1 一致。 现在,您得到了规范化请求字符串(CanonicalizedQueryString),其结构遵循 请求结构。 ### 步骤 2. 构造签名字符串 1. 构造待签名字符串 signature。您可以同样使用 percentEncode 处理上一步构造的规范化请求字符串,规则如下: ~~~ signature= HTTPMethod + "&" + //HTTPMethod:发送请求的 HTTP 方法,例如 GET。 percentEncode("/") + "&" + //percentEncode("/"):字符(/)UTF-8 编码得到的值,即 %2F。 percentEncode(CanonicalizedQueryString) //您的规范化请求字符串。 ~~~ 2. 按照 RFC2104 的定义,计算待签名字符串 StringToSign 的 HMAC-SHA1 值。示例使用的是 Java Base64 编码方法。 `signature= Base64( HMAC-SHA1( AccessSecret, UTF-8-Encoding-Of(StringToSign) ) )` *注意:计算签名时,RFC2104 规定的 Key 值是您的 AccessKeySecret 并加上与号(&),其 ASCII 值为 38。更多详情,请参阅 创建AccessKey。* 3. 添加根据 RFC3986 规则编码后的参数 Signature 到规范化请求字符串 URL 中。