外观
项目安全策略
协议与签名
- V3 固定使用 HMAC-SHA256、时间戳和 nonce,不允许关闭后绕过。
- V3 使用普通表单请求并固定返回 JSON;不要叠加旧版 RC4 / AES
data传输格式。 - V1 仅用于旧客户端,按项目配置执行 MD5 参数签名。
- 项目安全页中的 RC4 / AES 传输模式仅作用于传统 HTTP V1;程序 ID 始终保留在密文外层。
- 公网接口可按对应文档使用
app、appid或app_id;无需同时提交。若因兼容需要重复提交,query、请求体和 SDKX-GN-App-Id中的非空程序 ID 必须完全相同,否则平台会拒绝请求,防止一次请求被解析到不同项目。 - 签名密钥不得写入公开仓库、日志或错误提示。
- 客户端切换协议时必须同时更换路由和签名算法。
访问限制
- IP 白名单配置后,仅名单内地址可访问。
- IP 黑名单命中后直接拒绝。
- 设备黑名单用于阻断确定的异常设备。
- nonce 重复或时间戳超过窗口会被当作重放请求拒绝。
客户端要求
- 仅使用 HTTPS 正式域名。
- 校验证书,不关闭 TLS 验证。
- 日志中遮盖卡密、令牌、签名密钥和完整设备标识。
- 请求失败时保留
request_id,但不要向用户展示内部异常详情。
密钥轮换
项目密钥轮换后,旧客户端签名会立即失效。应先发布支持新密钥的客户端,再在计划维护窗口执行轮换。