Developer Quickstart用签名请求读取授权后的 GEO 数据
数据接口默认不匿名开放。平台为调用方配置允许路径与分钟配额,应用密钥只在创建时返回一次。
示例凭据不可用
示例中的 app key、secret、时间戳和 nonce 均为占位符。请勿把真实 secret 写入前端页面或代码仓库。
GET/prod-api/open-api/mcp/geo/recommend_routes
签名原文由 app key、时间戳、nonce、HTTP 方法、请求路径和排序后的查询参数组成。
appKey + "\n" + timestamp + "\n" + nonce + "\n"
GET + "\n"
/open-api/mcp/geo/recommend_routes + "\n"
sortedQuery
signature = hex(HMAC-SHA256(appSecret, canonical))
请求示例
curl "https://rongwu.ynsmhy.com/prod-api/open-api/mcp/geo/recommend_routes" \
-H "X-Open-App-Key: YOUR_APP_KEY" \
-H "X-Open-Timestamp: 1783764000" \
-H "X-Open-Nonce: UNIQUE_NONCE" \
-H "X-Open-Signature: HMAC_SHA256_HEX"
安全约束
5 分钟时间窗nonce 防重放路径白名单调用方配额调用审计
常见响应
| HTTP | 含义 | 处理建议 |
|---|
| 200 | 请求成功,结果仍经过字段授权与质量过滤 | 按 data 字段消费 |
| 401 | 缺少签名、签名错误、时间过期或 nonce 重放 | 重新生成时间戳、nonce 和签名 |
| 403 | 调用路径不在应用授权范围 | 联系平台调整允许路径 |
| 429 | 超过调用方分钟配额 | 退避重试并减少轮询 |