Tous les produits
Search
Centre de documentation

Alibaba Cloud SDK:Syntaxe des requêtes et méthode de signature

Dernière mise à jour :Aug 11, 2026

Si les SDK existants ne répondent pas à vos besoins métier, construisez des requêtes HTTP personnalisées.

Remarque

Si un SDK Alibaba Cloud prend déjà en charge le service et le langage ciblés, privilégiez son utilisation. Les SDK gèrent automatiquement la construction et la signature des requêtes. Cette rubrique concerne uniquement les cas où aucun SDK adapté n'est disponible.

Étapes

Étape 1 : Vérifier le style d'API du service cloud

La méthode de construction des requêtes dépend du style d'API du service cible. Consultez la référence API de votre service pour déterminer s'il utilise le style RPC (Remote Procedure Call) ou ROA (Resource-Oriented Architecture). Pour plus d'informations, voir Styles d'API.

Étape 2 : Construire et signer la requête

La syntaxe des requêtes varie selon le style d'API. Pour obtenir des instructions détaillées, reportez-vous à Syntaxe des requêtes et méthode de signature V3.

Étape 3 : Traiter les réponses

Si vous connaissez la structure de réponse attendue, désérialisez les réponses dans des objets prédéfinis. Sinon, traitez-les comme des données génériques.

Étape 4 : Ajouter la gestion des exceptions et la logique de nouvelle tentative

Des interruptions réseau ou des paramètres de requête invalides peuvent provoquer des exceptions. Intégrez une gestion des exceptions et une logique de nouvelle tentative à votre client pour gérer ces situations.

Pourquoi signer les requêtes

La signature protège les services cloud contre les requêtes malveillantes et invalides. Elle est calculée à partir des données de la requête (identifiants, horodatage et nombre aléatoire), puis jointe à chaque requête avant son envoi.

La signature remplit quatre objectifs de sécurité :

  1. Authentification des requêtes : La passerelle API vérifie que la requête provient d'un client légitime et bloque les requêtes non autorisées avant qu'elles n'atteignent le service.

  2. Prévention des attaques par rejeu : Chaque signature inclut un horodatage et un nombre aléatoire, ce qui empêche la réutilisation d'une requête interceptée.

  3. Détection des altérations : La signature encode le contenu de la requête. Toute modification durant la transmission invalide la signature et entraîne le rejet de la requête.

  4. Traçabilité : La signature contient des informations sur la source et un horodatage, offrant aux fournisseurs de services une piste vérifiable pour le suivi et l'audit des accès système.