OpenAPI 指南
令牌加密传输指南
本指南旨在详细介绍如何在我们的开放平台中安全地使用RSA加密算法进行令牌(Token)的加密传输。通过遵循本指南,您将能够确保敏感数据在客户端与服务器之间的传输过程中得到最高级别的保护。
具体的操作详见
令牌加密流程
- 生成密钥对
开发者需要在中台应用中申请令牌,系统会生成密钥对,开发者下载令牌信息(信息包含密钥ID、密钥Key和公钥),下载信息将用于加密令牌,私钥则用于解密。 - 令牌申请,下载
1、进入设备管理
进入设备管理,操作详见设备管理
2、令牌申请与下载
新增或下载令牌,操作详见令牌下载 - API接口说明
系统通过安全机制获取的令牌(Token)信息,利用RSA加密算法进行加密处理,生成加密后的密文(Ciphertext)。随后,将此密文嵌入至API(应用程序接口)请求的HTTP头部(Header)中,作为认证或授权信息的一部分,进而发起API请求。此过程确保了令牌信息在传输过程中的机密性和安全性,防止了敏感信息的泄露(加密方法可请参考下面示例代码)。