工行开放平台接口签名详解

工行官方文档

https://open.icbc.com.cn/icbc/apip/api_list.html

签名

1、业务参数转Json字符串

业务参数为AbstractIcbcRequest对象的BizContent部分

哪些是业务参数

如果请求数据要加密,则无需排序,如果请求数据不需要加密,则最好按字典序排序后再转Json字符串,得到S1;

2、公共参数拼装

  • 将 app_id、sign_type、charset、format、ca、app_auth_token、msg_id、timestamp参数赋值 ,其中format必须为Json,否则第一步业务参数转Json会返回空;如果有字段为空,则字段直接去掉,比如ca、app_auth_token这两个值,timestamp的格式为yyyy-MM-dd HH:mm:ss的字符串。
  • 如果需要加密,则增加encrypt_type字段,字段值为加密算法(如AES,SM4),并将第一步得到的S1字符串加密后,放入biz_content字段中,如果不需要加密,则直接将第一步得到的S1字符串直接放到biz_content中

3、合并公共参数和业务参数,构造待签名字符串

将第二步得到的键值对,按字典序排序,并按GET传参的方式拼接成字符串,并在前面加上请求的URI,最终得到如下待签名的字符串

/api/jft/api/vacct/token/get/V1?app_id=10000000000000197550&biz_content=3cASV3khKSzv3U/oUl2Y5Dw/XLUAdYm6TEm1kTnF17r5oQ/Yg7YabTgkADA8B0Zb0hcAm/QXN4WTUkdnbw7HXxf6nsxUc49k7miVezapIec=&charset=UTF-8&encrypt_type=AES&format=json&msg_id=1659701090056&sign_type=RSA2&timestamp=2022-08-05 20:05:42&sign=HhFUtPczD4MxYsz80DguWXPfIB8ba40qeqSpChJaBz6PWzibIukaeA2ogKjdd4ieTcvFG/od6XgEb6v0iuL3xmUUOB2D6ffm9NpR/gH6WwMx5FksJeIjXY8gFF4AELNqjM0YeH5I0mKb5DuyV6+FyJHgM0l9GHEvX00gRBFyss5HayPQfDgRbqL1wTJ0Z7Wc2VgPnqXSKWuL3wOlm+4T7Qx4VGGoagw12IiEr7P9h/eqOzHbnnXv4XZpMPVUTnLkF/wil9Zk8oFFnSAjp4//NKyePe3wvjY7wteMoWg9TBsYElZPXeCRFf2HMz5yvFGIoMkx3FGOz4QZKvwF+uQpGg==

如果参数有为空的,则不参与签名,字段名也不要。

4、签名

按传的签名算法进行签名,(RSA2使用的是SHA256WithRSA算法,不做摘要)。得到签名字符串参数S2,将签名作为请求接口的参数,参数名为sign,值为签名字符串S2。

请求接口

将第二步的公共字参数、biz_content、第四步的sign,共同组成请求参数的body。以POST的方式(请求头中Content-Type为application/x-www-form-urlencoded)请求工行后端服务,不同的业务接口,biz_content是不一样的,不管参数如何,按键值对往里面塞,最后转成Json字符串

postman截图如下

使用Postman请求接口

我自己试了下是可以的,我用Java没有调用工行SDK也能请求成功

public static void main(String[] args) {

        HttpHeaders headers = new HttpHeaders();
        headers.add("Content-Type", "application/x-www-form-urlencoded");
        MultiValueMap<String, Object> postParameters = new LinkedMultiValueMap<>();
        postParameters.add("app_id", "10000000000000197550");
        postParameters.add("biz_content", "3cASV3khKSzv3U/oUl2Y5Dw/XLUAdYm6TEm1kTnF17r5oQ/Yg7YabTgkADA8B0Zb0hcAm/QXN4WTUkdnbw7HXxf6nsxUc49k7miVezapIec=");
        postParameters.add("charset", "UTF-8");
        postParameters.add("encrypt_type", "AES");
        postParameters.add("format", "json");
        postParameters.add("msg_id", "1659701090056");
        postParameters.add("sign_type", "RSA2");
        postParameters.add("timestamp", "2022-08-05 20:05:42");
        postParameters.add("sign", "HhFUtPczD4MxYsz80DguWXPfIB8ba40qeqSpChJaBz6PWzibIukaeA2ogKjdd4ieTcvFG/od6XgEb6v0iuL3xmUUOB2D6ffm9NpR/gH6WwMx5FksJeIjXY8gFF4AELNqjM0YeH5I0mKb5DuyV6+FyJHgM0l9GHEvX00gRBFyss5HayPQfDgRbqL1wTJ0Z7Wc2VgPnqXSKWuL3wOlm+4T7Qx4VGGoagw12IiEr7P9h/eqOzHbnnXv4XZpMPVUTnLkF/wil9Zk8oFFnSAjp4//NKyePe3wvjY7wteMoWg9TBsYElZPXeCRFf2HMz5yvFGIoMkx3FGOz4QZKvwF+uQpGg==");
        HttpEntity<MultiValueMap<String, Object>> httpEntity = new HttpEntity<>(postParameters, headers);

        Map result = REST_TEMPLATE.postForObject("https://apipcs3.dccnet.com.cn/api/jft/api/vacct/token/get/V1", httpEntity, Map.class);
        System.out.println(result);
    }

返回数据也是正常,将response_biz_content解密后是成功的

result.png

返回值处理

先根据工行提供的公钥和返回数据中的sign进行签名验证,确定返回来自工行,签名验证通过后,将response_biz_content内容按照请求时传的加密算法解密,解密后判断错误码是否成功,成功则解析返回数据。

注意事项

  • 待签名字符串要按字典序排序后拼接
  • 公共参数为空时,直接将改参数去掉,不参与签名,业务参数不需要,业务参数按实际情况转成Json字符串
  • 如果按上述要求处理完后,提示签名验证错误,可能是Http请求方式不对,我在测试的时候,将参数放在URL上,也是提示签名验证失败,用 application/x-www-form-urlencoded的方式就能请求成功
  • SDK中参数会进行URLEncode,实际操作时不用编码也可以
?著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,029评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,238评论 3 388
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事?!?“怎么了?”我有些...
    开封第一讲书人阅读 159,576评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,214评论 1 287
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,324评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,392评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,416评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,196评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,631评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,919评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,090评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,767评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,410评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,090评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,328评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,952评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,979评论 2 351

推荐阅读更多精彩内容