活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      安全加速(文档停止维护)

      安全加速(文档停止维护)

        • 产品公告
        • 安全加速产品升级
        • 产品动态
        • 产品介绍
        • 产品定义
        • 术语解释
        • 产品优势
        • 功能特性
        • WAF功能
        • 抗D功能
        • 应用场景
        • 计费说明
        • 计费项
        • 计费模式
        • 流量/带宽计费
        • 流量标准资费
        • 带宽标准资费
        • 请求数计费
        • WAF功能收费
        • 抗D功能收费
        • 基础套餐
        • 域名扩展
        • 弹性防护
        • 资源包
        • 流量包
        • 防护请求数包
        • 静态https请求包
        • 续费
        • 变更
        • 退订
        • 到期&欠费
        • 产品增值/定制内容申请
        • 快速入门
        • 步骤一:购买SCDN服务
        • 步骤二:进入SCDN控制台
        • 步骤三:添加域名配置
        • 步骤四:域名归属权限验证指南
        • 步骤五:配置CNAME
        • 用户指南
        • 停用域名
        • 加速配置
        • WAF防护配置
        • 抗D防护
        • 证书管理
        • 统计分析
        • 安全分析
        • 计费详情
        • 刷新预取
        • 日志下载
        • 告警管理
        • 态势感知
        • 常见问题
        • 计费类
        • 操作类
        • API参考
        • API概览
        • 概述
        • API返回参数code和message含义
        • 运营商列表
        • 地区及省分列表
        • 如何调用API
        • 终端节点
        • 构造请求
        • 签名&鉴权
        • API
        • 账单服务
        • 查询资源包
        • 查询开通服务基本信息
        • 域名管理
        • 域名归属权校验
        • 批量新增域名
        • 查询频率控制策略
        • 批量修改域名配置
        • 新增频率控制策略
        • 增量修改域名信息
        • 删除频率控制策略
        • 查询指定时间段被CC攻击的域名
        • 修改频率控制策略
        • 更新bot防护配置
        • 查询指定时间段被Web攻击的域名
        • 批量域名停用/启用
        • 查询bot防护配置
        • 查询域名列表
        • 查询域名配置详情
        • 新增域名
        • 删除/启用/停用域名
        • 证书管理
        • 查询证书列表
        • 查询证书详情
        • 创建证书
        • 删除证书
        • 查询指定的证书关联的域名数组
        • 刷新预热
        • 查询预热任务额度
        • 查询刷新任务额度
        • 刷新任务创建
        • 查询刷新任务列表
        • 预取任务创建
        • 查询预取任务列表
        • 统计分析
        • 查询域名攻击概况
        • 查询域名CC攻击的攻击IP、被攻击URL、攻击来源分布
        • 查询域名攻击的攻击IP、被攻击URL、攻击来源、攻击类型分布
        • 查询所有运营商
        • 查询状态码请求数,请求状态码占比数据
        • 查询QPS,回源QPS数据
        • 查询回源带宽数据
        • 查询TOP_URL排行
        • 查询UV数据
        • 查询流量,命中流量,流量命中率,回源流量数据
        • PV查询
        • 查询域名的IP列表、区域、运营商
        • 查询请求数,回源请求数,请求命中率数据
        • 查询带宽数据
        • 日志下载
        • 更新历史
        • 文档下载
        • 控制台使用指南
        • 相关协议
        • 天翼云安全加速服务协议
        • 天翼云安全加速服务等级协议
          无相关产品

          本页目录

          帮助中心安全加速(文档停止维护)API参考如何调用API签名&鉴权
          签名&鉴权
          更新时间 2023-04-10 19:01:06
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2023-04-10 19:01:06
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本文介绍调用API如何鉴权

          一、获取ak、sk

          1.登录CDN+ IAM,地址:vip.ctcdn.cn 。

          2.在个人中心AccessKey管理页面,点击新增按钮。

          3.选择对应的工作区并确定,此时你可以查看到AccessKey已生成。

          1-2.png

          1-3.png

          4.选中密钥,点击查看。为保障安全,需要填写手机验证码。验证通过后,点击显示SK,即可查看详情,并支持复制和发送邮箱操作。

          1-4.png

          二、鉴权方式

          在http_client的请求头增加3个字段,分别是eop-date、ctyun-eop-request-id、Eop-Authorization。

          1.构造eop-date 。该字段的格式是“yyyymmddTHHMMSSZ”,言简意赅就是“年月日T时分秒Z”,示例“eop-date:20211221T163614Z”。

          2.构造ctyun-eop-request-id 。该字段是uuid,32位随机数。

          3.构造Eop-Authorization 。按以下步骤进行:

          3.1构造代签字符串sigture 。sigture = 需要进行签名的Header排序后的组合列表+ " \n " + 排序的query + " \n " +

          toHex(sha256(原封的body))

          步骤构造请求头的方法
          需要进行签名的Header排序后的组合列表将ctyun-eop-request-id、eop-date以 “header_name:header_value”的形式、以“\n ”作为每个header的结尾符、以英文字母表作为header_name的排序依据将它们拼接起来。 注意:EOP强制要求ctyun-eop-request-id、eop-date必须进行签名。其他字段是否需要签名看自身需求。 例子(假设你需要将ctyun-eop-request-id、eop-date、host都要签名): ctyun-eop-request-id:123456789\neop-date:20210531T100101Z\n
          排序的queryquery以&作为拼接,key和值以=连接,排序规则使用26个英文字母的顺序来排序,Query参数全部都需要进行签名
          toHex(sha256(原封的body))传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制

          sigture 示例1 (假设query 为空 、需要进行签名的Header排序后的组合列表为“ctyun-eop-request-id:27cfe4dc-e640-45f6-92ca-492ca73e8680**\n eop-date:20220525T160752Z \n**”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855):

          ctyun-eop-request-id:27cfe4dc-e640-45f6-92ca-492ca73e8680**\n eop-date:20220525T160752Z \n\n\n**e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

          sigture 示例2 (假设query 不为空 、需要进行签名的Header排序后的组合列表为“ctyun-eop-request-id:27cfe4dc-e640-45f6-92ca-492ca73e8680**\n eop-date:20220525T160752Z \n**”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855):

          ctyun-eop-request-id:27cfe4dc-e640-45f6-92ca-492ca73e8680**\n eop-date:20220525T160930Z \n\n**aa=1&bb=2**\n**e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

          3.2构造动态秘钥kdate 。

          3.2.1使用eop-date作为数据,sk作为密钥,算出ktime。

          3.2.2使用ak作为数据,ktime作为密钥,算出kAk。

          3.2.3使用eop-date的年月日值作为数据,kAk作为密钥,算出kdate。

          步骤构造动态密钥的方法
          eop-dateyyyymmddTHHMMSSZ(20211221T163614Z)(年月日T时分秒Z)
          Ktime使用eop-date作为数据,sk作为密钥,算出ktime。 Ktime = hmacSha256(eop-date,sk)
          kAk使用ak作为数据,ktime作为密钥,算出kAk。 kAk = hmacsha256(ak,ktime)
          kdate使用eop-date的年月日值作为数据,kAk作为密钥,算出kdate。 kdate = hmacsha256(eop-date,kAk)

          3.3构造Signature 。使用kdate作为密钥、sigture作为数据,将其得到的结果进行base64编码得出Signature

          步骤构造签名的方法
          Signature1)hmacsha256(sigture,kdate)
          2)将上一步的结果进行base64加密得出Signature

          3.4构造Eop-Authorization 。

          3.4.1构造Headers。

          3.4.2得到Eop-Authorization。

          Eop-Authorization:ak Headers=xxx Signature==xxx。

          步骤构造Eop-Authorization的方法
          Headers将需要进行签名的请求头字段以 “header_name”的形式、以“;”作为间隔符、以英文字母表作为header_name的排序依据将它们拼接起来。 例子(假设你需要将ctyun-eop-request-id、eop-date都要签名):Headers= ctyun-eop-request-id;eop-date
          Eop-AuthorizationEop-Authorization:ak Headers=xxx Signature=xxx。注意,ak、Headers、Signature之间以空格隔开。 例如:Eop-Authorization:ak Headers=ctyun-eop-request-id;eop-date Signature=NlMHOhk5bVfZ9MwDSSJydcZjjENmDtpNYigJGVb 注意:如果你需要进行签名的Header不止默认的ctyun-eop-request-id和eop-date,那么你需要在http_client的请求头部中加上,并且Eop-Authorization中也需要增加

          三、 签名示例

          image.png



          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  构造请求
          下一篇 :  API
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明