GET · /api/v1/application/self/info

应用自查

返回当前 apiKey 对应的应用基础信息。最适合在接入初期当「连通性自检」——能正确拿到本接口的响应,说明你的签名链路已经打通。

接入第一步就调它

新接入时先调这个接口验证签名是否正确:它没有任何业务副作用,返回 200 + code:0 就代表 apiKey / apiSecret / 时间戳 / 签名算法全部正确,再去跑创建地址等业务接口会顺很多。
GET/api/v1/application/self/info HMAC

Header 参数

X-Api-Key
string required
应用 apiKey。沙箱前缀 pk_test_,正式 pk_live_
例: pk_test_4f9d8ab1c0e74...
X-Timestamp
integer (UNIX 毫秒) required
请求发起时刻的 UNIX 毫秒时间戳(13 位整数)。与服务端时差不能超过 ±300000ms(5 分钟)。
例: 1746450000000
X-Nonce
string required
本次请求的随机串,建议 UUID v4 或 16 字节 hex。同一 (apiKey, nonce) 在 10 分钟窗口内不可重复。
例: 8e3a1c2f7b6d4a90
X-Signature
string required
HMAC-SHA256 签名(小写 hex,64 字符)。算法:HMAC(secret, METHOD + "\n" + PATH + "\n" + ts + "\n" + nonce + "\n" + SHA256(body))。详见 鉴权章节
例: 6e4a8c1f...(64 字符)

请求示例

# 签名算法(stringToSign / 4 个 header)见 /docs/api/auth
API_KEY=pk_test_xxx
SECRET=sk_test_xxx
METHOD=GET
REQ_PATH=/api/v1/application/self/info
# GET 无 body,SHA256("") 为固定值
BODY_SHA=e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
TS=$(( $(date +%s) * 1000 ))
NONCE=$(uuidgen | tr -d '-' | tr '[:upper:]' '[:lower:]')
SIG=$(printf "%s\n%s\n%s\n%s\n%s" "$METHOD" "$REQ_PATH" "$TS" "$NONCE" "$BODY_SHA" \
  | openssl dgst -sha256 -hmac "$SECRET" -hex | awk '{print $2}')

curl "https://api.pqpa.com$REQ_PATH" \
  -H "X-Api-Key:    $API_KEY" \
  -H "X-Timestamp:  $TS" \
  -H "X-Nonce:      $NONCE" \
  -H "X-Signature:  $SIG"

响应

Response
200OK
{
  "code": 0,
  "data": {
    "id": 1024,
    "name": "ACME Wallet",
    "apiKey": "pk_live_5f3e...",
    "status": "ENABLED"
  },
  "msg": ""
}

data 字段说明

id
integer required
应用 id。
name
string required
应用名称。
apiKey
string required
当前应用的 apiKey(与请求头 X-Api-Key 一致)。
status
string required
应用状态,如 ENABLED / DISABLED

下一步