1、 如何通过API进行鉴权签名?

API服务会对每个访问的请求进行身份验证,所以无论使用 HTTP 还是 HTTPS 协议提交请求,都需要在请求中包含签名(sign)信息。通过使用app_id、secret_key以及参数信息进行MD5摘要运算来验证请求的发送者身份。

具体签名机制参考: http://www.vhallyun.com/document/detail/index?project_id=40&doc_id=1012

2、 API鉴权中的SecretKey如何进行获取?

创建应用后自动返回seceretkey,可在控制台应用设置页面中获取,如下图所示

3、 API鉴权签名,是把API所有的参数进行字典排序,拼接加上SecretKey加密,得到hash。这里面包含公共参数和sign参数么?

包括公共参数,不需要包括sign参数,参考链接:

http://www.vhallyun.com/document/detail/index?project_id=40&doc_id=1012