签名调试器
输入你送出的方法、路径、时间戳、nonce、正文与 Secret,逐步显示正文哈希、签名字符串与 X-Signature,并产生对应的头部与 curl 指令。把你的程序算出的签名贴到「比对」栏,就能知道哪里不同。
「Webhook 签名」页签可以验证你收到的 Webhook:输入 Webhook 密钥、X-Elite-Signature 与原始正文。
怎么比对
- 在你的程序中印出(或记录)签名字符串:五行,以
\n连接。不要记录 Secret。 - 在上面输入同样的方法、路径与查询字符串、时间戳、nonce 与正文。
- 逐行比对 ② 的签名字符串:最常见的差异是路径少了
/api/tenant/v1、查询字符串的编码或顺序不同、正文被重新串行化(多了空白或字段顺序不同)。 - ① 的正文哈希不同,表示签名用的正文与送出的正文不是同一串字节。
算法与各语言示例见认证与签名。