融物物联中台
Developer Quickstart

用签名请求读取授权后的 GEO 数据

数据接口默认不匿名开放。平台为调用方配置允许路径与分钟配额,应用密钥只在创建时返回一次。

示例凭据不可用
示例中的 app key、secret、时间戳和 nonce 均为占位符。请勿把真实 secret 写入前端页面或代码仓库。
GET

/prod-api/open-api/mcp/geo/recommend_routes

签名原文由 app key、时间戳、nonce、HTTP 方法、请求路径和排序后的查询参数组成。

appKey + "\n" + timestamp + "\n" + nonce + "\n"
GET + "\n"
/open-api/mcp/geo/recommend_routes + "\n"
sortedQuery

signature = hex(HMAC-SHA256(appSecret, canonical))

请求示例

curl "https://rongwu.ynsmhy.com/prod-api/open-api/mcp/geo/recommend_routes" \
  -H "X-Open-App-Key: YOUR_APP_KEY" \
  -H "X-Open-Timestamp: 1783764000" \
  -H "X-Open-Nonce: UNIQUE_NONCE" \
  -H "X-Open-Signature: HMAC_SHA256_HEX"

安全约束

5 分钟时间窗nonce 防重放路径白名单调用方配额调用审计

常见响应

HTTP含义处理建议
200请求成功,结果仍经过字段授权与质量过滤按 data 字段消费
401缺少签名、签名错误、时间过期或 nonce 重放重新生成时间戳、nonce 和签名
403调用路径不在应用授权范围联系平台调整允许路径
429超过调用方分钟配额退避重试并减少轮询