认证与签名
联调回显
验证完整的签名链路,并返回调用方应用身份。
POST
/openapi/demo/echo需要 token、timestamp、sign 三个签名头,参见认证与签名。
建议作为每个集成的第一个调用:签名正确时,响应会原样回显发送的消息并返回应用的 appKey。与标准端点不同,echo 使用平台信封(success / data)响应。
参数
请求头
Content-Typestring必填固定为
application/json。
请求体
messagestring必填任意文本,最长 512 字符;在
data.echo中原样返回。示例:hello tffiscal
响应
200
签名通过。平台信封,包含回显消息与应用身份。
successboolean调用结果。
messagestring成功时为
OK。dataobject响应载荷。
错误
| 错误码 | HTTP | |
|---|---|---|
| 10009000 | 401 | 缺少签名头( |
| 10009001 | 401 | 时间戳无效或超出 ±300 秒窗口。 |
| 10009002 | 401 | token 无效。 |
| 10009003 | 401 | 签名不匹配。参见认证页的排障章节。 |
| 10009005 | 403 | 应用未订阅 |
集成期间的用法
继续之前,先做一次带 JSON 体的调用,再对任意标准端点做一次空体 GET 调用:两种情况覆盖了两条签名规则(去 CR/LF 的正文与空正文)。平台控制台还提供签名助手:填入 path 与精确的请求体,即可得到服务端期望的 token / timestamp / sign 以及可直接运行的 curl 命令。
