身份验证和授权
身份验证指南
Payout API 支持 JWT 和 x-signature 作为主要的身份验证机制。为了向我们的系统发出请求,您需要对请求进行身份验证。为此,您需要在所有 API 请求的标头中包含以下字段:
Content-Type
X-API-Key
Authorization
x-signature
这些参数的说明如下表所示:
Content-Type
表示资源的原始媒体类型
是
该值必须是“application/json”
X-API-Key
您的 API 密钥
是
X-API-Key: 9ezEvY3UZv72ouqeLnzeL45ylrbPdZ5C6Y3e2c1H
Authorization
根据header、payload和signature生成的 JSON Web Token(JWT)。
有关 如何生成 JWT Token的更多详细信息,请参阅相关说明。
是
授权:
Bearer
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
eyJhcGlLZXkiOiIzOWFhNmI5ZDhjNGZmYjFHOT
QwM2I1MTQ2OWVmZDQ3ZSIsIm9yZGVySWQi
OilyMDIwMDMzMDE0MjYwMCIsImxhbmciOiJlb
iIsIm1lcmNoYW50TmFtZSI6Iktva28gZUJvb2tzIiwi
cGF5VHlwZSI6NSwicGF5Q2hhbm5lbCI6MzMyLC
JwYXlQcm92aWRlciI6NTA2LCJpdGVtcyI6W3siY2
9kZSI6IjEiLCJuYW1lIjoiT25lierhesisinbyawnlijoxm
H1dLCJpYXQiOjE1ODU3MDE3MzMsImNoZWNrc
3VtIjoiZjQwZmM5ZTc0ZDY2MmRhZmY1MDc0MD
NiZmM3YmEyOGUIfQ.1vnmI6ayPNMHV9FNyx1
x-signature
用于执行完整性检查的signature value。 有关 如何生成 x-signature的更多详细信息,请参阅相关说明。
是
pOsnb4LGor0/iOPsc/7ufSiQHslKkV6/iJ6c6tEpP3k=
最后更新于
这有帮助吗?