#为什么接口需要数字签名? **1、在一定范围内减少【重放攻击】** 当您的帐号受到非法盗用,并以您的名义进行接口调用时,数字签名将会被拦截,并在20分钟内停止接口服务,有效保障您的帐号安全。 (因为传过来的时间戳可以和国标时间相差10分钟,所以反映时间将在20分钟内) **2、防止恶意篡改,保障接口参数安全 当您对传入的参数进行签名后,表示您对该参数进行确认,中间拦截者无法篡改您传来的参数。** 比如说,某个路由器被黑客攻破,黑客可以修改您传过来的请求包,假设充话费的号码是13711111111,但黑客可以将此号码改为13722222222,然后再转发到我们服务器。 如果我们服务器不进行签名验证,那服务器会给13722222222充话费了。但有了签名机制,黑客如果增删改了参数中的任何一样东西,其签名值将和您原先算出来的不一致,服务器就可以拒绝此请求。