Nagłówek autoryzacji

w API

Podawany nagłówek Authentication, niezbędny do przesłania żądania przybiera następującą postać, w zależności od użytego rodzaju klucza autoryzacji:

  1. Dla klucza symetrycznego
    IAPIS user=nazwaUsera, hmac-sha1=hashWiadomosci
    hashWiadomosci=hmac(klucz, url + nazwaUsera + nazwaKlucza + requestContent)
  2. Dla klucza asymetrycznego:
    IAPIS user=nazwaUsera, rsa=zakodowanyHashWiadomosci 
    hashWiadomosci=sha-1(url + nazwaUsera + nazwaKlucza + requestContent)
    zakodowanyHashWiadomosci=rsa(kluczPrywatny, hashWiadomosci)
    

gdzie:

  • klucz – wygenerowany klucz autoryzacji w postaci szesnastkowej
  • url – url, pod który przesyłane jest żądanie
  • nazwaUsera – login użytkowika do serwisu ifirma.pl
  • nazwaKlucza – identyfikator użytwgo klucza (wartość: abonentfakturarachunek lub wydatek)
  • requestContent – zawartość żądania

Czy ten artykuł był pomocny?

Powiązane artykuły