API接口验签

思路

  1. 注册app, 平台发放appid、appsecret
  2. client加密: 业务参数、timestamp、nonce、appsecret排序, 然后加密生成签名参数signature
  3. client发送: 业务参数、timestamp、nonce、appid、signature
  4. server解密: 接收到参数后通过appid查找appsecret, 同样算法排序并生成signature, 然后与client传递的signature做比对, 比对合法即返回token

参考