4. Including a Message Signature in a Message (在消息中包含消息签名)
4. Including a Message Signature in a Message (在消息中包含消息签名)
HTTP 消息签名可通过本规范定义的 Signature-Input 与 Signature 字段纳入 HTTP 消息.
Signature-Input 字段标识被覆盖组成部分与描述签名如何生成的参数, 而 Signature 字段包含签名值. 每个字段可以包含多个带标签的值.
HTTP 消息签名在 HTTP 消息内由标签标识. 此标签在给定 HTTP 消息内必须唯一, 且必须在 Signature-Input 与 Signature 字段中使用. 标签由签名者选择, 除非第 5 节所述协议协商等要求特定标签.
HTTP 消息签名必须同时使用 Signature-Input 与 Signature 字段, 且每个字段必须包含相同标签. 一个字段有标签而另一字段没有属于错误.