## 接口说明
金蝶云星辰(jdy)开放网关采用两层凭据体系,接入时务必分清:
1. ISV/应用层凭据 client_id、client_secret:在金蝶云开放平台创建应用获得,用于业务请求头 X-Api-ClientID 与 X-Api-Signature(HMAC 密钥)。
2. 租户(账套)层凭据 app_key、app_secret:企业管理员完成应用授权后由平台推送(push_app_authorize 返回),用于计算 app_signature 换取 app-token。
### 换 token 步骤
1. 计算 app_signature:以 app_secret 为密钥、app_key 为消息做 HmacSHA256,取**小写 hex 字符串**再做 Base64(注意是对 hex 字符串编码,不是对原始字节)。
2. POST 本接口,query 携带 app_key、app_secret、app_signature。
3. 成功返回 app-token 与 domain(网关路由地址)。
### 业务请求签名(每次调用都要)
请求头固定携带:X-Api-ClientID、X-Api-TimeStamp(毫秒)、X-Api-Nonce、X-Api-SignHeaders(固定 X-Api-TimeStamp,X-Api-Nonce)、X-Api-Auth-Version(2.0)、X-Api-Signature、app-token 以及 X-GW-Router-Addr(换 token 返回的 domain,缺失会 404)。待签名串为:大写方法 + 换行 + urlencode(路径) + 换行 + 两次 rawurlencode 的 query + 换行 + x-api-nonce + 换行 + x-api-timestamp + 换行,以 client_secret 做 HmacSHA256 后 hex 再 Base64。
### 生产建议
星辰签名细节坑多(编码顺序、头名小写、末尾换行),强烈建议使用官方 SDK 或轻易云星辰连接器,不要自研签名。