API调用说明
更新时间:2026-07-31 13:47:54
接口概述
本接口采用基于签名和时效性的鉴权机制,所有请求都必须带上"公共请求头参数"。
请求说明
- Content-Type:application/json
- 编码格式:utf-8
- 请求方式:POST
- 请求地址:https://smssh.253.com
公共请求头参数说明
| 名称 | 类型 | 必填 | 描述 | 示例值 |
|---|---|---|---|---|
| AppID | String | 是 | 通过控制台 -> 账号中心 -> API Key 获取 | DEV_7BW8WF4UIBM |
| Nonce | String | 是 | 随机字符(32位长度),用于计算 CheckSum | 44SuukDa291gfN4dTSNQ07lxFzP68KPo |
| CurTime | String | 是 | 当前 UTC 时间戳,从 1970-01-01 00:00:00 起到现在的秒数 | 1779367802 |
| CheckSum | String | 是 | 签名值(SHA1 的 16 进制字符串,大小写不敏感),签名算法见下文 | 3045bc68473ca75f938b3424866318eaf4e83fc6 |
| X-Custom-TraceId | String | 否 | 开发者填入的自定义标识,用于与开发者业务服务器中的请求的上下游请求关联,由用户自定义和使用。 | trace_2026052912514 |
公共响应头参数说明
| 名称 | 类型 | 描述 | 示例值 |
|---|---|---|---|
| X-Timestamp | String | 创蓝服务器接收到该请求的时间,精确到 ms 的 UTC 时间。 | 1779421175457 |
| X-Custom-TraceId | String | 开发者填入的自定义标识,用于与开发者业务服务器中的请求的上下游请求关联,由用户自定义和使用。 | trace_2026052912514 |
API签名机制
签名生成规则
- 先从平台 (https://www.chuanglan.com) 获取 API 的 AppID 及对应的 AppSecret。
- 将上面公共请求头参数中的值及 AppSecret 按以下顺序拼接:AppSecret + Nonce + CurTime(无任何拼接符)。
- 对拼接后的字符串进行 SHA1 计算,取结果的 16 进制字符串作为 CheckSum 的值(大小写不敏感)。
假如 AppSecret = AAABBBCCC,按前面表格示例中的值计算如下:
SHA1(AAABBBCCC44SuukDa291gfN4dTSNQ07lxFzP68KPo1779367802)
结果为:3045bc68473ca75f938b3424866318eaf4e83fc6
将以上结果作为 CheckSum 的值。
签名生成示例
| 参数 | 值 |
|---|---|
| AppSecret | AAABBBCCC |
| Nonce | 44SuukDa291gfN4dTSNQ07lxFzP68KPo |
| CurTime | 1779367802 |
| 以上字段拼接后的原始字符串 | AAABBBCCC44SuukDa291gfN4dTSNQ07lxFzP68KPo1779367802 |
| CheckSum | 3045bc68473ca75f938b3424866318eaf4e83fc6 |
注意:生产环境请妥善保管 AppSecret,避免泄露。
这篇文档对您有帮助吗?




