Skip to content

认证模型

SlaunchX 会按链路使用不同的认证模型。

Web 链路

WEB 链路通常依赖:

  1. portal 入口上下文
  2. 入口敏感操作使用 Secure Channel
  3. JWT
  4. X-Client-Hash

API 链路

API 链路通常依赖:

  1. X-Api-Key
  2. X-Signature
  3. X-Timestamp
  4. X-Nonce

不要混用

  1. JWT 不会让 WEB endpoint 变成 API-key 可访问
  2. HMAC 也不会让 WEB 会话 endpoint 可直接调用
  3. Secure Channel 不是 API 签名的替代物

内部文档