美文网首页
为第三方提供开放API

为第三方提供开放API

作者: 拷山鸡 | 来源:发表于2019-01-21 14:57 被阅读0次

在应用中有时需要集成第三方接口,比如:支付宝、微信支付等,但是也会有己方作为服务提供方的时候。

这里提供一种简单而安全的方式实现这种需求,考虑的因素比较少,就像是前后端分离的普通接口,只是换了验证方式。

准备

建一张第三方账户表:transa_user_ip,里面逻辑字段是:ipKey(请求key)、ipSecret(请求密钥)、ipAddress(请求IP地址集)、ifIp(是否开启验证)。

每个接入方都有一条数据,ipKey相当于用户名,ipSecret相当于用户密码,使用一些复杂字符串,比如32位长度随机生成,会在每次请求中携带。

可以考虑再建一张请求日志流水表,只是做记录,为每次请求记录,最好加上随机时间戳,扯皮的时候就拿出来。

以上两张表考虑性能的话可以放在Redis里面。

示例:ipKey=key、ipSecret=secret

请求 API

假如接口逻辑是请求交易,提交字段如下:

  • 请求路径:transa/exchange
  • 请求方法:POST
  • 请求参数
参数名称 必选 类型 说明
key string key标识
sign string 签名
rechargeTime string 充值时间
rechargeAmount double 充值数额,精度两位,如:111.23
requestUserUuid string 登录人uuid
outTradeNo string 交易流水号
  • 提交参数示例
{
    "rechargeTime": "1542194359409",
    "rechargeAmount": 11.1,
    "requestUserUuid": "70925caa-5933-4a8a-bcc4-8f88d7116983",
    "outTradeNo": "xp1542194359455",
    "key": "key",
    "sign": "4686ee448dd14047d845fa3cb589e938"
}
  • 请求Java示例代码
 @Test
public void exchange() throws Exception {
  
  // 待提交数据
  String rechargeTime = System.currentTimeMillis()+"";
  Double rechargeAmount = 11.10;
  String requestUserUuid = UUID.randomUUID().toString();
  String outTradeNo = "xp"+System.currentTimeMillis();
  // 对 密钥 md5加密,文档表明加密方式
  String secret = DigestUtils.md5Hex("secret");
  
  // 拼接 sign 原始数据
  StringBuffer sb = new StringBuffer();
  sb.append("rechargeTime=").append(rechargeTime);
  sb.append("&rechargeAmount=").append(rechargeAmount);
  sb.append("&requestUserUuid=").append(requestUserUuid);
  sb.append("&outTradeNo=").append(outTradeNo);
  sb.append("&secret").append(secret);
  
  // 生成 sign
  String sign = DigestUtils.md5Hex(sb.toString());
  
  logger.info("....sb:"+sb.toString());
  logger.info("....sign:"+sign);
  
  // 提交请求对象
  RechargeTransaRequest request = new RechargeTransaRequest();
  request.setKey("key");
  request.setRechargeTime(rechargeTime);
  request.setRechargeAmount(rechargeAmount);
  request.setRequestUserUuid(requestUserUuid);
  request.setOutTradeNo(outTradeNo);
  request.setSign(sign);
  
  // 转成JSON 提交
  HttpClientUtil.executePost(url, ConfigInfo.getGson().toJson(request));
}

服务器处理

思路是把上面的过程再做一遍。

  • 判断 key 是否非空,然后在数据库里查找
  • 判断请求字段非空
  • 请求字段验证通过,通过 key 找到服务器保存的 secret
  • 生成验证sign,并与请求过来的sign比较,sign签名原始数据顺序保存一致

服务器响应编码与说明需要注意整齐,看起来很专业。

ipAddress 字段可以进一步加强安全,看情况使用。


相关文章

  • 2018-07-06(第三方登陆(QQ))

    第三方登陆(QQ) QQ互联开放平台为第三方网站提供了丰富的API。第三方网站接入QQ互联开放平台后,即可通过调用...

  • 为第三方提供开放API

    在应用中有时需要集成第三方接口,比如:支付宝、微信支付等,但是也会有己方作为服务提供方的时候。 这里提供一种简单而...

  • 币威项目周报第二十四期

    产品 1、To C:钱包进行支付整合开发,为未来开放 API 接口进行提前准备。未来将 API 开放予第三方使用。...

  • 第三方框架

    1. 第三方API是怎么用的?1> 大公司的开放API2> github上面别人发布的框架用● 第三方API在官方...

  • 图解+动画 | 详解 Masonry 等距排列

    Masonry 是对原生AutoLayout系统的第三方封装,为原生AutoLayout提供了链式编程的API,方...

  • 干货丨微信开放、公众、商户平台简介

    01 微信开放平台 (1)概念 微信开放平台是一个为第三方移动程序提供接口的平台。 (2)作用 用户可将第三方程序...

  • 微信服务号开发整体流程

    1、微信的各个平台 微信开放平台,面向开发人员,为网站、App 提供微信第三方登录功能,为 App 提供支付功能(...

  • iOS面试题锦集(七)——第三方框架

    1. 第三方API是怎么用的? 分类:大公司的开放APIGitHub上面别人发布的框架 用法:第三方API在官方文...

  • 仿豆瓣Android客户端-iDou

    效果图 使用豆瓣提供的api实现了一些功能。因为豆瓣许多api不对个人开放,所以只实现了部分功能(就是为自己的懒惰...

  • 阿里云API网关使用教程

    API 网关(API Gateway)提供高性能、高可用的 API 托管服务,帮助用户对外开放其部署在 ECS、容...

网友评论

      本文标题:为第三方提供开放API

      本文链接:https://www.haomeiwen.com/subject/oyycjqtx.html