两步握手,密钥不落地
先用 AppId + AppKey 调用 Init 换取一次性 ApiPassword,再用它对业务请求做 RC4 加密 + MD5 签名。程序密钥永不出现在业务请求中。
了解签名与加密
AppId 与 AppKey,参见 获取 AppID 与 API 密钥。ApiPassword,参见 API 概述 · 两步模型。action,例如 SingleLogin 卡密登录。需要一份可以直接跑起来的代码?直接看 5 分钟接入示例。
| 项目 | 值 |
|---|---|
| Init 接口 | POST https://api.a7p.cn/api/verify |
| Handle 接口 | POST https://api.a7p.cn/api/verify/{ApiPassword} |
| 请求格式 | application/x-www-form-urlencoded |
| 响应格式 | JSON(UTF-8) |
| 加密方式 | RC4(密文转 HEX) + MD5 签名 |
主站域名
https://www.a7p.cn/api/verify与https://api.a7p.cn/api/verify指向同一套后端,新接入建议统一使用api.a7p.cn。