Menandatangani Permintaan Menggunakan HMAC SHA256
Endpoint SIGNED memerlukan header Signature tambahan untuk memverifikasi keaslian permintaan. Ikuti langkah-langkah di bawah ini untuk menghitung tanda tangan menggunakan HMAC SHA256.
Cara menghitung tanda tangan dengan HMAC SHA256
Tanda tangan dihasilkan menggunakan algoritma HMAC SHA256. Metode ini menggabungkan SecretKey Anda dan uri?totalParams untuk menghasilkan kode unik. Tanda tangan yang dihasilkan bersifat case-insensitive (tidak sensitif huruf besar/kecil).
totalParams terdiri dari query string (parameter di URL) yang digabungkan dengan body permintaan (payload).
SecretKey Anda harus tetap dirahasiakan dan tidak boleh disertakan langsung di dalam permintaan jaringan publik.
Hal ini memastikan keamanan interaksi API Anda dengan memvalidasi pengirim dan melindungi dari permintaan yang tidak sah.
Siapkan payload
Gabungkan query string dan isi permintaan untuk membuat payload tanda tangan totalParams. Pastikan data diformat secara konsisten.
Hasilkan tanda tangan biner
Gunakan algoritma HMAC SHA256 dengan SecretKey Anda sebagai kunci dan totalParams sebagai datanya.
Enkripsi/Encode tanda tangan
Konversikan output biner dari operasi HMAC ke format string heksadesimal (hex).
Cara mengirim permintaan API yang ditandatangani
Setelah tanda tangan dihitung, sertakan dalam permintaan API sebagai berikut:
Tambahkan Signature ke header permintaan
Sertakan tanda tangan yang telah dihitung di dalam header Signature pada permintaan Anda.
Sertakan Kunci API (API Key)
Tambahkan APIKey Quentrade Anda di dalam header permintaan (APIKEY).
Kirim permintaan
Pastikan metode permintaan, header, dan payload sama persis dengan yang digunakan selama proses perhitungan tanda tangan.
Cara Menandatangani Permintaan
Di bawah ini adalah contoh langkah demi langkah cara mengirim payload yang ditandatangani secara valid dari baris perintah Linux menggunakan echo, openssl, dan curl. Berikut adalah contoh endpoint yang ditandatangani beserta panduannya.
Contoh dengan Endpoint
Kredensial API:
Parameter Permintaan
Menghasilkan Tanda Tangan HMAC SHA256
Setelah menjalankan perintah tersebut, Anda akan mendapatkan tanda tangan:
Melakukan Panggilan API
curl -X POST 'https://quentrade.com/api/v1/user/mode?mode=paper' \ -H 'APIKEY: vmPUZE6mv9SD5VNHk4HlWFsOr6aKE2zvsw0MuIgwCIPy6utIco14y7Ju91duEh8A' \ -H 'Signature: 2b426474cee8133cc3a5ff0a296958daf1ef3b9f4c19f3aa8a21a42c771ae960'
Cara Mengirim Permintaan Bertanda Tangan via Postman
Berikut adalah contoh langkah demi langkah cara memanggil endpoint Anda melalui Postman. Setelah Postman berfungsi dengan nilai-nilai ini, Anda dapat mengimplementasikannya dalam kode.
Contoh dengan Endpoint
1. Atur URL GET
Dengan include_events:
Dengan menggunakan include_events di query string, pada Postman bidang Params Anda akan terisi secara otomatis.
2. Hitung Tanda Tangan Anda
Gunakan alat pembuat HMAC SHA256 (generator).
3. Atur Headers
Kedua pasangan kunci/nilai ini dapat dimasukkan di Postman di bawah bagian Headers (yang terletak di bawah kolom URL GET).
4. Terima Objek JSON
Jika Anda telah mengikuti langkah-langkah ini, Anda sekarang akan menerima status 200 OK beserta data JSON Anda.