数字签名指南

使用 API 密钥对请求进行数字签名

根据您的使用情况,除了 API 密钥之外,您可能还需要使用数字签名来对请求进行身份验证。请参阅以下文章:

数字签名的运作方式

您可以使用 Google Cloud 控制台中的网址签名密钥来生成数字签名。该密钥本质上是一种私钥,仅在您与 Google 之间共享,并且归您的项目独有。

签名流程使用一种加密算法将网址与您的共享密钥进行组合。我们的服务器会根据生成的唯一签名来进行验证,以确认使用您的 API 密钥生成请求的所有网站都获得了相应授权。

限制未签名的请求

为确保您的 API 密钥仅接受已签名的请求,请按以下步骤操作:

  1. 前往 Cloud 控制台中的 Google Maps Platform“配额”页面
  2. 点击项目下拉菜单,然后选择您为应用或网站创建 API 密钥时使用的同一项目。
  3. 从 API 下拉列表中选择 Maps Static APIStreet View Static API
  4. 展开未签名的请求部分。
  5. 配额名称表格中,点击您要修改的配额旁边的“修改”按钮。例如每日未签名请求数
  6. 修改配额限制窗格中更新配额限制
  7. 选择保存

对请求进行签名

对请求进行签名包括以下步骤:

第 1 步:获取您的网址签名密钥

如需获取项目的网址签名密钥,请按以下步骤操作:

  1. 前往 Cloud 控制台中的 Google Maps Platform“凭据”页面
  2. 选择项目下拉菜单,然后选择您为 Maps Static API 或 Street View Static API 创建 API 密钥时使用的同一项目。
  3. 向下滚动到密钥生成器卡片。当前密钥字段包含您当前的网址签名密钥。
  4. 该页面还提供立即对网址进行签名 widget,可让您使用当前的签名密钥自动对 Maps Static API 或 Street View Static API 请求进行签名。向下滚动到立即对网址进行签名卡片进行访问。

如需获取新的网址签名密钥,请选择重新生成密钥。旧密钥将在您生成新密钥的 24 小时后失效。包含旧密钥的请求也将在 24 小时后失效。

第 2 步:构建未签名的请求

必须对下表中未列出的字符进行网址编码:

有效网址字符摘要