GET · /api/v1/application/self/info
应用自查
返回当前 apiKey 对应的应用基础信息。最适合在接入初期当「连通性自检」——能正确拿到本接口的响应,说明你的签名链路已经打通。
接入第一步就调它
新接入时先调这个接口验证签名是否正确:它没有任何业务副作用,返回 200 +code:0 就代表 apiKey / apiSecret / 时间戳 / 签名算法全部正确,再去跑创建地址等业务接口会顺很多。 /api/v1/application/self/info HMAC Header 参数
X-Api-Keystring required | 应用 apiKey。沙箱前缀 pk_test_,正式 pk_live_。 例: pk_test_4f9d8ab1c0e74... |
X-Timestampinteger (UNIX 毫秒) required | 请求发起时刻的 UNIX 毫秒时间戳(13 位整数)。与服务端时差不能超过 ±300000ms(5 分钟)。 例: 1746450000000 |
X-Noncestring required | 本次请求的随机串,建议 UUID v4 或 16 字节 hex。同一 (apiKey, nonce) 在 10 分钟窗口内不可重复。 例: 8e3a1c2f7b6d4a90 |
X-Signaturestring required | HMAC-SHA256 签名(小写 hex,64 字符)。算法: HMAC(secret, METHOD + "\n" + PATH + "\n" + ts + "\n" + nonce + "\n" + SHA256(body))。详见 鉴权章节。 例: 6e4a8c1f...(64 字符) |
请求示例
# 签名算法(stringToSign / 4 个 header)见 /docs/api/auth
API_KEY=pk_test_xxx
SECRET=sk_test_xxx
METHOD=GET
REQ_PATH=/api/v1/application/self/info
# GET 无 body,SHA256("") 为固定值
BODY_SHA=e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
TS=$(( $(date +%s) * 1000 ))
NONCE=$(uuidgen | tr -d '-' | tr '[:upper:]' '[:lower:]')
SIG=$(printf "%s\n%s\n%s\n%s\n%s" "$METHOD" "$REQ_PATH" "$TS" "$NONCE" "$BODY_SHA" \
| openssl dgst -sha256 -hmac "$SECRET" -hex | awk '{print $2}')
curl "https://api.pqpa.com$REQ_PATH" \
-H "X-Api-Key: $API_KEY" \
-H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" \
-H "X-Signature: $SIG"响应
200OK
{
"code": 0,
"data": {
"id": 1024,
"name": "ACME Wallet",
"apiKey": "pk_live_5f3e...",
"status": "ENABLED"
},
"msg": ""
}data 字段说明
idinteger required | 应用 id。 |
namestring required | 应用名称。 |
apiKeystring required | 当前应用的 apiKey(与请求头 X-Api-Key 一致)。 |
statusstring required | 应用状态,如 ENABLED / DISABLED。 |