保障 API 数据传输安全,核心用于防止请求篡改(依赖密钥)、防止重放攻击(依赖随机串 once 与时间戳 time,有效期 8 小时)、确认请求来源(依赖设备编号 printer_id)。
签名生成与验证流程
平台提供测试设备调试:生成设备签名调试工具
1. 参数准备
| 参数名 | 说明 | 示例值 |
|---|---|---|
| printer_id | 设备编号(由代理商分配的唯一标识,用于指定目标设备) | RF10001 |
| key | 设备密钥(由企业提供的保密字符串,用于签名加密,需严格保密) | a1b2c3d4e5 |
| once | 随机字符串(建议 4-10 位,防止重放攻击,确保每次请求唯一) | a1b2c3d4e5 |
| time | 时间戳(当前 UNIX 时间,精确到秒,10 位数字,确保签名时效性,有效期 8 小时) | 1680000000 |
2. 参数拼接
将参数按 key=value 格式拼接为字符串,规则如下:
- 按参数名预定顺序排列(如 printer_id → key → once → time)
- 空值参数不参与签名
- 严格区分大小写
示例拼接结果:
printer_id=RF10001&key=a1b2c3d4e5&once=7x9y2z&time=1680000000
3. 签名加密
使用 MD5 算法 对拼接后的字符串进行加密,生成 32 位小写签名串。
4. 请求验证
将生成的 signature 与上述参数一同传入 API 接口,企业端会以相同流程重新计算签名并比对。
若设备在调试过程中遇到不能解决问题,可以联系云打印负责人排除问题,找到解决的方法。联系方法如下: 电 话:137-5177-4454【微信同号】 邮 箱:info@ColorPark.cn