易信token验证问题分析
温馨提示:欲查看和探讨更多关于公众平台开发技术,请访问【微信易信●开发者论坛中心】
开发者通过检验signature对请求进行校验,校验方式如下:
加密/校验流程: 1. 将token、timestamp、nonce三个参数进行字典序排序 2. 将三个参数字符串拼接成一个字符串进行sha1加密 3. 开发者获得加密后的字符串可与signature对比,标识该请求来源于易信。
若确认此次GET请求来自易信服务器,请原样返回echostr参数内容,则接入生效,否则接入失败。
signature结合了开发者填写的token参数和请求中的timestamp参数、nonce参数。









![[活动播报]春节送祝福 赢好礼活](http://www.duoziwang.com/uploads/1404/1-1404091006070-L.jpg)




