openplatform

签名算法

JSSDK 更新于 2026-08-28 阅读 19

signature 签名算法

签名生成规则如下:

签名所需参数:

  • noncestr 随机字符串
  • js_api_token 应用服务端生成的 js_api_token 参考文档,
  • timestamp 时间戳
  • url 当前网页的 URL, 不包含#及其后面部分

将这些参数使用 URL 键值对的格式 (即 key1=value1&key2=value2…)拼接成字符串 string1。

将 value 替换成当前值,然后对 string1 作 sha1 加密即可。

js_api_token = JSAPITOKEN & noncestr = NONCESTR & timestamp = TIMESTAMP & url = URL;
  1. 签名用的 noncestrtimestamp 必须与 lx.config 中的 nonceStr 和 timestamp 相同。
  2. 签名用的 url 必须是调用 JS 接口页面的完整 URL,与当前网页 url 一致。
  3. 出于安全考虑,开发者必须在服务器端实现签名的逻辑。

[注意]

  1. 字段值采用原始值,不要进行 URL 转义;
  2. 必须严格按照如下格式拼接,不可变动字段顺序。
  3. 签名用的 url 必须是调用 JS 接口页面的完整 URL,与当前网页 url 一致