【产品上新】接口加签优化升级,密钥配置也能如此简单?

简介: 【产品上新】接口加签优化升级,密钥配置也能如此简单?

技术:财务小姐姐,帮我配置个接口加签方式吧,我调接口要配公私钥。
财务:??怎么配置呢?有文档吗?
技术:有,给你。

财务小姐姐看了文档后:

“应用私钥、应用公钥、支付宝公钥”
“应用公钥证书、支付宝公钥证书、支付宝根证书”
“RSA、PKCS8”
“……”

一开始:
财务:这个是什么?
财务:这个怎么选?
财务:这个怎么填啊?
最后:
财务:我是谁?
财务:我在哪?
财务:我在做什么?



不知道大家的应用密钥配置,都是交给财务同学配,还是自己配置?是否遇到看不懂配置文档,觉得配置流程过于复杂的情况?
现在,我们针对接口加签方式做了优化升级,可以按步骤指引,轻松完成密钥或证书的配置流程。




怎么用?
进入 开放平台控制台,找到需要修改的应用 > 开发设置 > 接口加签方式(密钥/证书)> 设置,跟着流程一步一步就可以完成配置,再也不用担心配置里看到技术用语,也不用在文档和控制台直接切来切去。

升级前

升级后

image.png (瀑布式,所有配置项罗列,需要看文档才能理解)

image.png


(分页式,按步骤及图文指引配置各项目)


另外,针对配套的“密钥工具”(原支付宝开放平台开发助手),我们做了以下升级:
优化工具中生成密钥和证书的操作交互,和控制台功能一一对应。
生成的文件自动保存至安装路径,并按生成日期进行存放,避免覆盖之前生成的文件。
删除了非必要的其他功能,减少 20% 的存储空间。

升级前

升级后

image.png

image.png



谁能用?
主账号!
因为需要输入主账号的支付密码或者短信验证码,所以接口加签需要由主账号亲自进行操作,并妥善管理“应用私钥”文件。如果丢失或者泄露,就需要重新配置,还要麻烦开发小哥哥改代码噢 o(* ̄︶ ̄*)o

了解更多
完整的产品功能介绍,可以查看:https://opendocs.alipay.com/common/02mriz

你对新版加签方式有任何建议,欢迎在下方评论区给我们留言~~

目录
相关文章
|
10月前
|
供应链 安全 物联网
【接口加密】接口加密的未来发展与应用场景
【接口加密】接口加密的未来发展与应用场景
|
5月前
|
监控 安全 测试技术
如何确保API对接过程中的数据安全?
确保API对接过程中的数据安全至关重要。最佳实践包括:使用HTTPS协议、强化身份验证和授权、数据加密、输入验证、访问控制、限流限速、日志记录和监控、安全测试、数据脱敏、错误处理、API网关、Web应用程序防火墙(WAF)、审计和合规性。这些措施能有效提升API的安全性,保护数据免受恶意攻击和泄露风险。
|
8月前
|
存储 监控 安全
通用快照方案问题之JWT认证如何解决
通用快照方案问题之JWT认证如何解决
88 0
|
9月前
|
存储 安全 API
使用KMS为Apollo配置中心敏感配置加密的最佳实践
使用KMS为Apollo配置中心敏感配置加密的最佳实践
1089 2
|
10月前
|
算法 安全 Java
对外接口验证sign工具
对外接口验证sign工具
|
10月前
|
运维 小程序 API
社区每周丨支付宝小程序导航栏升级及人脸认证计费规则更新
社区每周丨支付宝小程序导航栏升级及人脸认证计费规则更新
229 0
|
Android开发 iOS开发
华为快应用 - 打包的签名注意事项和versionCode注意事项
华为快应用 - 打包的签名注意事项和versionCode注意事项
228 0
|
弹性计算 网络安全 数据安全/隐私保护
加密服务购买流程|学习笔记
快速学习加密服务购买流程
133 0
|
安全 数据安全/隐私保护
SMC 标签鉴权实践
众所周知,阿里云的访问控制可以通过资源ID作为资源描述符进行对资源的访问控制,当 这种描述资源的方式在管理较多的资源时,会大大的增加授权管理的成本,所以标签鉴权的方式应运而生
308 0
|
移动开发 JSON PHP
aes加密参数值,带参跳转h5实现免登录方案
aes加密参数值,带参跳转h5实现免登录方案
597 0