İçeriğe atla
traveldistro ana sayfa

Geliştiriciler

Kimlik doğrulama

Nedir

traveldistro kimlik doğrulaması TD-HMAC-SHA256 istek imzalamadır. Authorization başlığı anahtar kimliği ve imzayı taşır; X-TD-Timestamp ve X-TD-Nonce başlıkları her imzayı tek bir âna ve tek bir isteğe bağlar.

Yetenekler

  • İmza

    Secret'ınızla anahtarlanmış HMAC-SHA256; metot, path, sıralı query, zaman damgası, nonce ve gövdenin SHA-256 hash'i üzerinden hesaplanır.

  • Replay koruması

    Zaman damgası sunucu saatinin 300 saniye içinde olmalıdır; tekrar kullanılan nonce reddedilir.

  • Bearer token yok

    Çalınıp tekrar oynatılacak bir şey yoktur. İmza yalnızca tek istek için geçerlidir.

Authorization header

Authorization: TD-HMAC-SHA256 KeyId=key_29xk, Signature=9f41…
X-TD-Timestamp: 1785603201   # ±300s
X-TD-Nonce: 5b1e-8c02        # single use

Sık sorulan sorular

Secret'ımı nerede bulurum?
Erişim tanımlanırken anahtarınızla birlikte verilir. Sunucu tarafında saklayın; ağ üzerinden asla gönderilmez.
Başarısız imza ne döner?
Makine-okunur hata gövdesiyle 401. İmzalama hatasını iş hatasından ayırt edebilirsiniz.

İlgili sayfalar

Entegrasyona hazır mısınız?

Hacminizi ve dikeylerinizi anlatın. Sandbox anahtarlarınızı hazırlayalım.

Bize ulaşın