OpenAPI 指南
令牌加密傳輸指南
本指南旨在詳細介紹如何在我們的開放平台中安全地使用 RSA 加密算法進行令牌(Token)的加密傳輸。通過遵循本指南,您將能夠確保敏感數據在客戶端與伺服器之間的傳輸過程中得到最高級別的保護。
令牌加密流程
- 生成密鑰對
開發者需要在中台應用中申請令牌,系統會生成密鑰對。開發者下載令牌信息(信息包含密鑰 ID、密鑰 Key 和公鑰),這些信息將用於加密令牌,私鑰則用於解密。 - 令牌申請與下載
- API 接口說明
系統通過安全機制獲取的令牌(Token)信息,利用 RSA 加密算法進行加密處理,生成加密後的密文(Ciphertext)。隨後,將此密文嵌入至 API(應用程式接口)請求的 HTTP 頭部(Header)中作為認證或授權信息的一部分,進而發起 API 請求。此過程確保令牌信息在傳輸過程中的機密性和安全性,防止敏感信息的洩露(加密方法參考示例代碼)。
示例代碼
常見請求錯誤碼
編碼 | 描述 |
---|---|
401 | accesstoken 過期,需要重新獲取 |
404 | 接口地址錯誤 |
428 | 用戶或租戶不存在 |
429 | 用戶未註冊 |
500 | 伺服器內部錯誤 |
503 | 服務繁忙,稍後重試 |
1000 | 數據***已存在 |