统一应用操作手册
更新时间:2026-07-29 19:36:11
为标准化平台应用调用体系,保障业务能力平滑迁移,平台针对统一应用实行分阶段适配规则: 新增客户:2026 年 7 月 1 日及之后注册的客户账号,系统将自动创建统一应用,默认开放平台全部产品调用权限(一键登录SDK、活体检测SDK、行为验证码、闪测plus等特殊产品除外)。 存量客户:2026 年 7 月 1 日前注册的存量客户,无需调整现有对接方案,可持续使用原有 API 账号开展短信发送等常规业务。
1、统一应用简介
统一应用是平台级统一身份与调用入口,属于平台基础公共支撑能力,不属于独立业务产品,不提供具体业务功能,核心作用是对平台全系产品、接口、服务提供统一的身份鉴权与调用授权能力。
2、使用说明
入口1: 控制台首页的「统一应用管理」

入口2: 菜单左下角开发者中心菜单中的「统一应用管理菜单」可以进入管理页面

创建/编辑API Key功能: API Key名称、AppId、AppSecret都是系统自动生成,名称可以修改,选择需要调用的产品勾选,创建成功后即可以调用对应产品的API接口,如果未勾选,则无法调用对应产品的API接口。
IP白名单说明: 如果需要配置IP白名单,则在下方输入,格式:格式:192.168.1.1,10.0.0.0/8,86.57.0.0/16,如果未配置则不在API接口中校验

API Key回调配置: 点击回调配置即可进入回调配置页面

请注意: 点击创建回调填入回调地址,测试通过后提交才可以绑定成功,勾选对应的回调事件后,需要在回调地址里面按照EventCode来定义不同的业务处理方法,并且一个API Key只能绑定一个回调地址

启用/禁用: 当点击启用/禁用按钮后可以会控制当前API Keys对API接口的调用,如果存在页面显示产品已绑定,但是调用结果显示未绑定的情况,也可以使用启用禁用来刷新绑定关系。

注意事项:APP Secret为密文存储,开发者在使用时需要发送短信验证码才可以获取,获取后注意不要传播和丢失,因丢失产生的后果创蓝概不负责。*
3、App Key接入标准
公共请求头参数说明
| 名称 | 类型 | 必填 | 描述 | 示例值 |
|---|---|---|---|---|
| AppID | String | 是 | 通过控制台 -> 开发者中心 -> API Key 获取 | DEV_7BW8WF4UIBM |
| Nonce | String | 是 | 随机字符(32位长度),用于计算 CheckSum | 44SuukDa291gfN4dTSNQ07lxFzP68KPo |
| CurTime | String | 是 | 当前 UTC 时间戳,从 1970-01-01 00:00:00 起到现在的秒数 | 1779367802 |
| CheckSum | String | 是 | 签名值(SHA1 的 16 进制字符串,大小写不敏感),签名算法见下文 | 3045bc68473ca75f938b3424866318eaf4e83fc6 |
| X-Custom-TraceId | String | 否 | 开发者填入的自定义标识,用于与开发者业务服务器中的请求的上下游请求关联,由用户自定义和使用。 | trace_2026052912514 |
公共响应头参数说明
| 名称 | 类型 | 描述 | 示例值 |
|---|---|---|---|
| X-Timestamp | String | 创蓝服务器接收到该请求的时间,精确到 ms 的 UTC 时间。 | 1779421175457 |
| X-Custom-TraceId | String | 开发者填入的自定义标识,用于与开发者业务服务器中的请求的上下游请求关联,由用户自定义和使用。 | trace_2026052912514 |
4、API签名机制
签名生成规则
-
将上面公共请求头参数中的值及 AppSecret 按以下顺序拼接:AppSecret + Nonce + CurTime(无任何拼接符)。
-
对拼接后的字符串进行 SHA1 计算,取结果的 16 进制字符串作为 CheckSum 的值(大小写不敏感)。
-
假如 AppSecret = AAABBBCCC,按前面表格示例中的值计算如下:
-
SHA1(AAABBBCCC44SuukDa291gfN4dTSNQ07lxFzP68KPo1779367802)
-
结果为:3045bc68473ca75f938b3424866318eaf4e83fc6
-
将以上结果作为 CheckSum 的值。
签名生成示例
| 参数 | 值 |
|---|---|
| AppSecret | AAABBBCCC |
| Nonce | 44SuukDa291gfN4dTSNQ07lxFzP68KPo |
| CurTime | 1779367802 |
| 以上字段拼接后的原始字符串 | AAABBBCCC44SuukDa291gfN4dTSNQ07lxFzP68KPo1779367802 |
| CheckSum | 3045bc68473ca75f938b3424866318eaf4e83fc6 |
注意:生产环境请妥善保管 AppSecret,避免泄露。
这篇文档对您有帮助吗?




