跳到主要内容

4. Including a Message Signature in a Message (在消息中包含消息签名)

4. Including a Message Signature in a Message (在消息中包含消息签名)

HTTP 消息签名可通过本规范定义的 Signature-InputSignature 字段纳入 HTTP 消息.

Signature-Input 字段标识被覆盖组成部分与描述签名如何生成的参数, 而 Signature 字段包含签名值. 每个字段可以包含多个带标签的值.

HTTP 消息签名在 HTTP 消息内由标签标识. 此标签在给定 HTTP 消息内必须唯一, 且必须在 Signature-InputSignature 字段中使用. 标签由签名者选择, 除非第 5 节所述协议协商等要求特定标签.

HTTP 消息签名必须同时使用 Signature-InputSignature 字段, 且每个字段必须包含相同标签. 一个字段有标签而另一字段没有属于错误.