# 签名机制
## 签名流程
### 步骤 1. 构造规范化请求字符串
1. 排序参数。排序规则以首字母顺序排序,排序参数包括 公共请求参数 和接口自定义参数,不包括公共请求参数中的 Signature 参数。
> 注意:当使用 GET 方法提交请求时,这些参数就是请求 URL 中的参数部分。即 URL 中 ? 之后由 & 连接的部分。
2. 编码参数。使用 UTF-8 字符集按照 RFC3986 规则编码请求参数和参数取值,编码规则如下:
* 字符 A~Z、a~z、0~9 以及字符 -、_、.、~ 不编码。
* 其它字符编码成 %XY 的格式,其中 XY 是字符对应 ASCII 码的 16 进制。示例:半角双引号(")对应 %22。
扩展的 UTF-8 字符,编码成 %XY%ZA… 的格式。
空格( )编码成 %20,而不是加号(+)。
该编码方式与 application/x-www-form-urlencoded MIME 格式编码算法相似,但又有所不同。
如果您使用的是 Java 标准库中的 java.net.URLEncoder,可以先用标准库中 percentEncode 编码,随后将编码后的字符中加号(+)替换为 %20、星号(*)替换为 %2A、%7E 替换为波浪号(~),即可得到上述规则描述的编码字符串。
~~~
private static final String ENCODING = "UTF-8";
private static String percentEncode(String value) throws UnsupportedEncodingException {
return value != null ? URLEncoder.encode(value, ENCODING).replace("+", "%20").replace("*", "%2A").replace("%7E", "~") : null;
}
~~~
3. 使用等号(=)连接编码后的请求参数和参数取值。
4. 使用与号(&)连接编码后的请求参数,注意参数排序与 步骤 1 一致。
现在,您得到了规范化请求字符串(CanonicalizedQueryString),其结构遵循 请求结构。
### 步骤 2. 构造签名字符串
1. 构造待签名字符串 signature。您可以同样使用 percentEncode 处理上一步构造的规范化请求字符串,规则如下:
~~~
signature=
HTTPMethod + "&" + //HTTPMethod:发送请求的 HTTP 方法,例如 GET。
percentEncode("/") + "&" + //percentEncode("/"):字符(/)UTF-8 编码得到的值,即 %2F。
percentEncode(CanonicalizedQueryString) //您的规范化请求字符串。
~~~
2. 按照 RFC2104 的定义,计算待签名字符串 StringToSign 的 HMAC-SHA1 值。示例使用的是 Java Base64 编码方法。
`signature= Base64( HMAC-SHA1( AccessSecret, UTF-8-Encoding-Of(StringToSign) ) )`
*注意:计算签名时,RFC2104 规定的 Key 值是您的 AccessKeySecret 并加上与号(&),其 ASCII 值为 38。更多详情,请参阅 创建AccessKey。*
3. 添加根据 RFC3986 规则编码后的参数 Signature 到规范化请求字符串 URL 中。