阿里云调用API签名机制是什么

  签名机制

  ECS 服务会对每个访问的请求进行身份验证,所以无论使用 HTTP 还是 HTTPS 协议提交请求,都需要在请求中包含签名(Signature)信息。ECS 通过使用 Access Key ID 和 Access Key Secret 进行对称加密的方法来验证请求的发送者身份。Access Key ID 和 Access Key Secret 由阿里云官方颁发给访问者(可以通过阿里云官方网站申请和管理),其中 Access Key ID 用于标识访问者的身份;Access Key Secret 是用于加密签名字符串和服务器端验证签名字符串的密钥,必须严格保密,只有阿里云和用户知道。

  用户在访问时,按照下面的方法对请求进行签名处理:

  使用请求参数构造规范化的请求字符串(Canonicalized Query String)

  (a) 参数排序。 按照参数名称的字典顺序对请求中所有的请求参数(包括“公共请求参数”和接口的自定义参数,但不能包括“公共请求参数”中提到的Signature 参数本身)进行排序。

  注:当使用 GET 方法提交请求时,这些参数就是请求 URI 中的参数部分(即 URI 中“?”之后由“&”连接的部分)。

  (b) 参数编码。 对排序之后的请求参数的名称和值分别用UTF-8字符集进行URL编码。编码的规则如下:

  i. 对于字符 A-Z、a-z、0-9 以及字符“-”、“_”、“.”、“~”不编码;

  ii. 对于其他字符编码成 “%XY” 的格式,其中 XY 是字符对应 ASCII 码的 16 进制表示。比如英文的双引号(”)对应的编码就是 %22

  iii.对于扩展的 UTF-8 字符,编码成 “%XY%ZA…” 的格式;

  iv. 需要说明的是英文空格( )要被编码是 %20,而不是加号(+)。

  注:该编码方式和一般采用的“application/x-www-form-urlencoded” MIME格式编码算法(比如Java标准库中的 java.net.URLEncoder的实现) 相似, 但又有所不同。 实现时, 可以先用标准库的方式进行编码, 然后把编码后的字符串中加号(+)替换成 %20、星号(*)替换成 %2A、%7E 替换回波浪号(~),即可得到上述规则描述的编码字符串。这个算法可以用下面的 percentEncode 方法来实现:

  private static final String ENCODING = "UTF-8";

  private static String percentEncode(String value) throws UnsupportedEncodingException {

  return value != null ? URLEncoder.encode(value, ENCODING).replace("+", "%20").replace("*", "%2A").replace("%7E", "~") : null;

  }

  (c) 将编码后的参数名称和值用英文等号(=)进行连接。

  (d) 将等号连接得到的参数组合按步骤(a)排好的顺序依次使用&符号连接,即得到规范化请求字符串。

  将上一步构造的规范化字符串按照下面的规则构造成待签名的字符串:

  StringToSign=

  HTTPMethod + “&” +

  percentEncode(“/”) + ”&” +

  percentEncode(CanonicalizedQueryString)

  其中 HTTPMethod 是提交请求用的 HTTP 方法,比如 GET。

  percentEncode(“/”) 是按照 1.b 中描述的 URL 编码规则对字符 “/” 进行编码得到的值,即 “%2F”。

  percentEncode(CanonicalizedQueryString) 是对第 1 步中构造的规范化请求字符串按 1.b 中描述的 URL 编码规则编码后得到的字符串。

  按照 RFC2104 的定义,计算待签名字符串 StringToSign 的 HMAC 值。注意:计算签名时使用的 Key 就是用户持有的 Access Key Secret 并加上一个 “&” 字符(ASCII:38),使用的哈希算法是 SHA1。

  按照 Base64 编码规则把上面的 HMAC 值编码成字符串,即得到签名值(Signature)。

  将得到的签名值作为 Signature 参数添加到请求参数中,即完成对请求签名的过程。

  注意:得到的签名值在作为最后的请求参数值提交给ECS服务器的时候,要和其他参数一样,按照 RFC3986 的规则进行 URL 编码。

  以 DescribeRegions 为例,假设使用的 Access Key Id 是 “testid”, Access Key Secret 是 “testsecret”。 那么签名前的请求 URL 为:

  http://ecs.aliyuncs.com/?TimeStamp=2016-02-23T12:46:24Z&Format=XML&AccessKeyId=testid&Action=DescribeRegions&SignatureMethod=HMAC-SHA1&SignatureNonce=3ee8c1b8-83d3-44af-a94f-4e0ad82fd6cf&Version=2014-05-26&SignatureVersion=1.0

  而计算得到的待签名字符串 StringToSign 为:

  GET&%2F&AccessKeyId%3Dtestid%26Action%3DDescribeRegions%26Format%3DXML%26SignatureMethod%3DHMAC-SHA1%26SignatureNonce%3D3ee8c1b8-83d3-44af-a94f-4e0ad82fd6cf%26SignatureVersion%3D1.0%26TimeStamp%3D2016-02-23T12%253A46%253A24Z%26Version%3D2014-05-26

  因为Access Key Secret 是 “testsecret”,所以用于计算 HMAC 的 Key 为 “testsecret&”,计算得到的签名值是:

  CT9X0VtwR86fNWSnsc6v8YGOjuE=

  将签名作为Signature参数加入到URL请求中, 得到最后的URL 为:

  http://ecs.aliyuncs.com/?SignatureVersion=1.0&Action=DescribeRegions&Format=XML&SignatureNonce=3ee8c1b8-83d3-44af-a94f-4e0ad82fd6cf&Version=2014-05-26&AccessKeyId=testid&Signature=CT9X0VtwR86fNWSnsc6v8YGOjuE%3D&SignatureMethod=HMAC-SHA1&TimeStamp=2016-02-23T12%3A46%3A24Z

  关于如何进行签名并提交请求的详细示例,请参见附录:如何调用接口。

时间: 2024-07-31 22:48:07

阿里云调用API签名机制是什么的相关文章

阿里云调用 API 服务后返回什么结果

返回结果 调用 API 服务后返回数据采用统一格式,返回的 HTTP 状态码为 2xx,代表调用成功;返回 4xx 或 5xx 的 HTTP 状态码代表调用失败.调用成功返回的数据格式主要有 XML 和 JSON 两种,外部系统可以在请求时传入参数来制定返回的数据格式,默认为 XML 格式.本文档中的返回示例为了便于用户查看,做了格式化处理,实际返回结果是没有进行换行.缩进等处理的. 成功结果 错误结果 调用接口出错后,将不会返回结果数据.调用方可根据每个接口对应的错误码以及下述 2.3.3 的

阿里云使用API可以进行哪些操作

阿里云API简介 欢迎使用阿里云弹性计算服务 ECS(Elastic Compute Service).用户可以使用本文档介绍的 API 对 ECS 服务进行相关操作. 请确保在使用这些接口前,已充分了解了 ECS 产品说明.使用协议和收费方式. 术语表 业务限制资源规格限制说明 在 ECS 中,对每个用户可拥有的实例.安全组等资源的数量均有限制. 在实例规格.实例上挂载的磁盘个数.磁盘大小.磁盘的快照数目.实例的公网带宽流量等规格方面也有限制.在使用 ECS Open API 时,请参考官网上

Aliyun OSS Nginx proxy module(阿里云OSS Nginx 签名代理模块)

1.此文章主要介绍内容 本文主要介绍如何利用Nginx lua 实现将阿里云OSS存储空间做到同本地磁盘一样使用.核心是利用Nginx lua 对OSS请求进行签名并利用内部跳转将所有访问本地Nginx的请求加上OSS 签名转发给OSS,实现本地Nginx无缝衔接阿里云OSS,存储空间无限扩展,存储成本无限下降,数据安全%99.99...... . 2.本篇文章使用到的一些工具技术及如何学习和获取 1.lua 本文用到的都是一些基本的lua,基本上花半小时阅读下lua的语法就可以轻松理解本文内容

阿里云启动API创业大赛

    在短短数年时间中,伴随着移动互联网的高速发展,一个新的经济形态迅速落地,并转化成云计算时代不可或缺的一种商业模式,这就是API经济.     近日,阿里云启动了API创业大赛,本次大赛以 API 经济的商业模式为模型,邀请广大参赛者共同探索中国的API 经济之道.     API是Application Programming Interfaces(应用程序编程接口)的简称,通过接口方式提供服务,简单的举个例子:过去在App中要做一个天气的功能,需要自己找天气的数据,自己做数据库.今天只

阿里云启动API创新大赛 设视频技术为场景赛题

阿里云API大赛一直以践行API经济为主旨,涌现出了很多基于API服务的优秀解决方案方案作品.本届API大赛主题为"智慧开放,互链解决",基于广义的API经济理念,将不局限于API服务.工具.数据, 而是将API 作为云时代的红细胞,邀请广大参赛者通过API串联产品和服务,来做自己的应用创新.在六大赛题技术领域中,视频技术这一赛题领域备受开发者们关注. 其实,视频被设为赛题指引并不令我们意外,因为在当下,视频已成为最具互动性的网络内容.相比文字和图片,视频可承载的内容更加生动,人们也已

告别繁荣缛节,阿里云资源编排支持API网关

阿里云ROS的API 网关资源11月初正式上线,资源编排(ROS) 支持在模板中定义API 网关资源,助力用户快速.便捷管理发布自己的API.目前,阿里云ROS 产品免费提供给广大用户. 资源编排服务 (Resource Orchestration Service 简称 ROS) 是一款帮助阿里云用户简化云计算资源管理和自动化运维的服务.用户遵循 ROS 定义的模板规范,编写模板文件,在模板中定义所需云计算资源的集合及资源间的依赖关系.资源配置细节等,ROS 通过编排引擎自动完成所有资源的创建和

拥抱API经济:教你三步使用SDK玩转阿里云API

众所周知,阿里云提供了全方位.多层次的云计算产品体系.阿里巴巴技术委员会主席王坚博士说过,要让云计算像水电一样方便获得.为了开发者无缝衔接阿里云的众多服务,将它们集成到自己的应用系统,阿里云开放了API和用来访问API的工具SDK. 什么是阿里云SDK? 阿里云Java SDK让您不用复杂编程即可访问云服务器.CDN(内容分发网络).OSS(对象存储)等丰富又强大的云计算基础设施.它是面向开发者的编程库,能够直接应用在开发者的应用程序里,被应用逻辑调用.打个简单的比方,应用程序是家用电器,阿里云

阿里云快照机制是什么

  原理介绍 阿里云提供了快照机制,通过为云盘创建快照,您可以保留某一个或者多个时间点的磁盘数据拷贝,有计划地对磁盘创建快照,从而保证您的业务可持续运行. 增量快照机制 快照使用增量的方式,两个快照之间只有数据变化的部分才会被拷贝,如下图所示: 图中快照 1 .快照 2 和快照 3 分别是磁盘的第一个.第二个和第三个快照.文件系统对磁盘的数据进行分块检查,当创建快照时,只有变化了的数据块,才会被复制到快照中. 在该示例中: 快照 1 由于是磁盘的第一个快照,会把这个磁盘上的所有数据都复制一份.

API经济的出路与机遇——记语忆科技第一届阿里云API大赛参赛体悟

转眼间,第二届阿里巴巴"诸神之战"--API as a service大赛已近在眼前,难以想象在半年前,我们的团队就站在第一届"API as a service"决赛圈的舞台上,面对台下数百名优秀的开发者.创业团队以及评委老师展示我们的参赛作品,倾听专家的意见,感受思维的碰撞.如今想来,这段经历仍是弥足珍贵,颇有裨益的. 回想起第一届 API as a Service 大赛,作为杭州语忆科技的代表,我们带着独立开发的"语忆网络文学IP分析平台"有