智能认证API签名错误排查方法
获取服务端计算的 StringToSign
API 网关在签名校验失败时,会将服务端计算的 StringToSign 通过 HTTP 响应头 X-Ca-Error-Message 返回至客户端。请将该值记录下来。
对比本地与服务端签名字符串
将您本地计算出的 StringToSign 与服务端返回的 StringToSign 进行比对。若不一致, 对比即可找到问题。
检查签名密钥
如果 StringToSign 一致,但签名仍校验失败,请确认您用于签名计算的密钥(SecretKey)是否正确,避免因密钥错误导致签名不匹配。
注意换行符问题
由于 HTTP Header 中无法包含换行符,服务端会将 StringToSign 中的换行符过滤。在对比时请忽略换行符的影响。