API 簽章是用於驗證請求真實性與完整性的安全機制。本指南示範如何在 Apidog 中自動產生簽章,省去為每個請求手動取得簽章的需求。簽章自動化策略#
與其在每次請求前手動存取簽章端點,不如使用 Apidog 的腳本功能來:實作方式#
方法 1:直接修改腳本#
透過腳本直接新增簽章參數並修改請求資訊,不使用環境變數。方法 2:環境變數#
產生簽章並將其寫入環境變數,然後在 API 參數中引用該變數。方法 3:外部程式#
若簽章是以其他語言實作,請使用 dog.execute 方法呼叫外部程式。範例:基於 MD5 的簽章#
簽章產生規則#
3.
以 URL 鍵值格式串接參數:key1=value1&key2=value2...
1.
將 key 串接到 stringA 的末尾,得到 stringSignTemp
2.
對 stringSignTemp 套用 MD5 演算法
公開腳本實作#
範例:翻譯 API 簽章#
簽章產生規則#
結果:appid + q + salt + key對串接後的字串套用 MD5 演算法,取得 32 位元小寫簽章。串接 appid+q+salt+key 時,不要對 q 套用 URL 編碼
簽章產生後,在傳送 HTTP 請求前再對 q 套用 URL 編碼
範例請求#
公開腳本實作#
最佳實務#
| 實務 | 說明 |
|---|
| 使用環境變數 | 將敏感金鑰儲存在環境變數中,而不是腳本中 |
| 驗證參數 | 在產生簽章前檢查必要參數 |
| 記錄以便除錯 | 使用 console.log() 來除錯簽章產生問題 |
| 處理邊界情況 | 考量空值、特殊字元與編碼 |
| 集中化邏輯 | 使用公開腳本以避免重複簽章邏輯 |
| 徹底測試 | 使用已知測試案例驗證簽章產生 |
Modified at 2026-06-11 10:26:02