签名算法
signature 签名算法
签名生成规则如下:
签名所需参数:
noncestr随机字符串js_api_token应用服务端生成的 js_api_token 参考文档,timestamp时间戳url当前网页的 URL, 不包含#及其后面部分
将这些参数使用 URL 键值对的格式 (即 key1=value1&key2=value2…)拼接成字符串 string1。
将 value 替换成当前值,然后对 string1 作 sha1 加密即可。
js_api_token = JSAPITOKEN & noncestr = NONCESTR & timestamp = TIMESTAMP & url = URL;
- 签名用的
noncestr和timestamp必须与 lx.config 中的 nonceStr 和 timestamp 相同。 - 签名用的 url 必须是调用 JS 接口页面的完整 URL,与当前网页 url 一致。
- 出于安全考虑,开发者必须在服务器端实现签名的逻辑。
[注意]
- 字段值采用原始值,不要进行 URL 转义;
- 必须严格按照如下格式拼接,不可变动字段顺序。
- 签名用的 url 必须是调用 JS 接口页面的完整 URL,与当前网页 url 一致