簽章除錯器
輸入你送出的方法、路徑、時間戳、nonce、本文與 Secret,逐步顯示本文雜湊、簽章字串與 X-Signature,並產生對應的標頭與 curl 指令。把你的程式算出的簽章貼到「比對」欄,就能知道哪裡不同。
「Webhook 簽章」頁籤可以驗證你收到的 Webhook:輸入 Webhook 密鑰、X-Elite-Signature 與原始本文。
怎麼比對
- 在你的程式中印出(或記錄)簽章字串:五行,以
\n連接。不要記錄 Secret。 - 在上面輸入同樣的方法、路徑與查詢字串、時間戳、nonce 與本文。
- 逐行比對 ② 的簽章字串:最常見的差異是路徑少了
/api/tenant/v1、查詢字串的編碼或順序不同、本文被重新序列化(多了空白或欄位順序不同)。 - ① 的本文雜湊不同,表示簽章用的本文與送出的本文不是同一串位元組。
演算法與各語言範例見認證與簽章。