身份验证和授权
身份验证指南
Direct Card API 支持 JWT 和 x-signature 作为主要身份验证机制。要向我们的系统发送请求,您需要进行身份验证。为此,您需要在 API 请求的标头中包含以下字段:
内容类型
X-API密钥
授权
X签名用于通知端点。有关更多详细信息,请参阅“获取交易状态更改通知” 。
这些参数的描述如下表所示:
内容类型
指示资源的原始媒体类型
是
该值必须为“application/json”。
X-API密钥
您的 API 密钥
是
X-API密钥:9ezEvY3UZv72ouqeLnzeL45ylrbPdZ5C6Y3e2c1H
授权
根据标头、有效负载和签名生成 JSON Web Token。
是
授权:
持有人
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9。
eyJhcGlLZXkiOiIzOWFhNmI5ZDhjNGZmYjFhOT
QwM2I1MTQ2OWVmZDQ3ZSIsIm9yZGVySWQi
OiIyMDIwMDMzMDE0MjYwMCIsImxhbmciOiJlb
iIsIm1lcmNoYW50TmFtZSI6Iktva28gZUJvb2tzIiwi
cGF5VHlwZSI6NSwicGF5Q2hhbm5lbCI6MzMyLC
JwYXlQcm92aWRlciI6NTA2LCJpdGVtcyI6W3siY2
9kZSI6IjEiLCJuYW1lIjoiT25lIERheSIsInByaWNlIjoxM
H1dLCJpYXQiOjE1ODU3MDE3MzMsImNoZWNrc
3VtIjoiZjQwZmM5ZTc0ZDY2MmRhZmY1MDc0MD
NiZmM3YmEyOGUifQ.1vnmI6ayPNMHV9FNyx1
x签名
要执行完整性检查,需要校验和的签名值。
是
pOsnb4LGor0/iOPsc/7ufSiQHslKkV6/iJ6c6tEpP3k=
最后更新于
这有帮助吗?