Causa do erro
A assinatura no cliente não corresponde à assinatura no servidor.
Solução
Quando as assinaturas não coincidem, o gateway retorna a StringToSign da assinatura do servidor 1. por meio de um X-Ca-Error-Message no HTTP Response Header.
A StringToSign é uma string adicionada antes da solicitação e usada para calcular a assinatura. Para mais informações, consulte Request Signature Instructions.2.
Imprima e verifique a StringToSign gerada localmente no cliente para identificar diferenças. Se você usar o exemplo de chamada fornecido pelo Alibaba Cloud, localize a StringToSign anterior ao cálculo nas ferramentas de assinatura. Imprima esse valor e verifique se há discrepâncias.
O HTTP Response Header não permite quebras de linha; portanto, as quebras de linha na StringToSign dos resultados retornados são omitidas. Compare a StringToSign retornada com a versão apresentada na documentação de referência.
Se a StringToSign no servidor e no cliente for consistente, verifique se o AppKey e o AppSecret usados estão corretos. Confirme especificamente se foram adicionados espaços ou outros caracteres difíceis de identificar.
Comentários
A parte "envolvida no cálculo" foi removida da frase, pois parece implícita e acrescentava palavras a uma sentença já extensa. O texto agora está muito mais claro e compreensível.
Este é um excelente uso de hyperlink em um documento.