当前位置:首页 > 文章列表 > 文章 > php教程 > 签名加密短信接口请求方法详解

签名加密短信接口请求方法详解

2026-05-06 10:28:50 0浏览 收藏
本文深入解析了互亿无线短信接口中MD5动态签名的正确实现方法,直击开发者高频踩坑点:签名必须由password与10位秒级时间戳(字符串格式)严格按“password+time”顺序拼接后计算32位小写MD5哈希,而非仅对password加密;同时强调time字段为隐性必填项、content需完全匹配含全角标点的模板、请求体须UTF-8编码等关键细节,并附上零依赖的Python实战代码和常见错误(如405、4072、4070)根因排查指南——帮你一次性绕过90%的签名失败陷阱,快速打通短信发送链路。

怎么签名加密短信接口请求_加密签名方法【安全】

MD5动态签名怎么算:time + password 拼接后取32位小写

互亿无线的短信接口要求用 MD5 对 password 和 time(10位 Unix 时间戳)拼接后的字符串做哈希,不是只对 password 加密。很多人直接 MD5(password),结果一直报 405 或 40501 错误——那是因为签名根本没通过校验。

  • 必须用当前秒级时间戳(int(time.time())),不能用毫秒或字符串格式
  • 拼接顺序固定为:password + time(注意:不是 time + password)
  • 结果转成 32 位小写十六进制字符串,例如 7a8e9f2b1c4d5e6f7a8e9f2b1c4d5e6f
  • 如果没传 time 参数,系统会 fallback 到静态密码模式,但生产环境不推荐

POST 请求里哪些字段必须带、哪些可省略

接口地址是 https://106.ihuyi.com/webservice/sms.php?method=Submit,只认 POST,GET 仅用于调试且不稳定。必填字段只有 4 个:account、password、mobile、content;但一旦启用动态签名,time 就变成隐性必填——否则签名值无效。

  • account 是控制台看到的 APIID,不是用户名
  • content 必须严格匹配默认模板:您的验证码是:1234。请不要把验证码泄露给其他人。(含中文标点、空格、句号)
  • format=json 建议显式带上,避免解析 XML 的额外成本
  • mobile 只能传单个号码,不能逗号分隔或多值数组

Python 示例:3 行搞定签名生成与请求

不用第三方库也能跑通,关键是别在编码和拼接上出错。下面这段代码在 Python 3.8+ 直接可用,已避开常见坑:

import time, hashlib, requests
ts = int(time.time())
pwd = "your_apikey_here"
sign = hashlib.md5((pwd + str(ts)).encode()).hexdigest()
data = {"account": "your_apiid", "password": sign, "mobile": "13800138000", "content": "您的验证码是:1234。请不要把验证码泄露给其他人。", "time": str(ts), "format": "json"}
r = requests.post("https://106.ihuyi.com/webservice/sms.php?method=Submit", data=data)

注意:password 字段传的是签名结果 sign,不是原始 pwd;time 字段必须是字符串类型,requests 会自动 urlencode。

为什么签名总失败?重点查这三处

90% 的签名失败不是算法问题,而是上下文不一致。尤其容易忽略的是字符编码和模板内容细节。

  • 整个请求 body 必须用 UTF-8 编码发送,content 里的中文冒号、句号必须是全角,半角会触发 4072 错误
  • 签名计算时,time 必须和 POST 请求中传的 time 完全一致——哪怕差 1 秒也不行
  • 调试阶段必须用默认签名 【互亿无线】,少一个【或】、多一个空格都会被拒(错误码 4070)

动态签名本质是“时效口令”,它不防重放,只防静态密钥泄露。真要防重放,得自己加 nonce 或服务端做时间窗口校验——但互亿无线接口本身不支持这个粒度。

以上就是本文的全部内容了,是否有顺利帮助你解决问题?若是能给你带来学习上的帮助,请大家多多支持golang学习网!更多关于文章的相关知识,也可关注golang学习网公众号。

CodeIgniter连接MongoDB教程详解CodeIgniter连接MongoDB教程详解
上一篇
CodeIgniter连接MongoDB教程详解
Java类型检查集合使用指南
下一篇
Java类型检查集合使用指南
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • PubMedQA数据集详解:生物医学问答基准、功能与应用指南
    PubMedQA
    深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
    258次使用
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    302次使用
  • LMArena是什么?伯克利AI模型评估平台使用指南与功能解析
    LMArena
    LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
    281次使用
  • 斯坦福HELM:大语言模型Holistic Evaluation整体评估框架详解
    HELM
    深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
    259次使用
  • MMBench详解:多模态大模型基准测试、功能特点与使用指南
    MMBench
    MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
    67次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议 和 隐私政策
返回登录
  • 重置密码