通用说明

云审计 BCT

  • 功能发布记录
  • 产品描述
    • 结束公测公告
    • 产品介绍
    • 产品功能
    • 公测说明
    • 支持的服务
      • DDoS防护服务
      • 安全检测服务
      • 负载均衡专属集群
      • 媒体内容审核
      • AI能力引擎
      • 百度智能流量管理
      • 关系型数据库
      • 标签服务
      • 时序数据库
      • 云数据库 TableStorage
      • 号码安全服务
      • 安全及隐私平台
      • 私有网络
      • 云智能网
      • 音视频直播
      • 实时音视频
      • 语音通话
      • 号码认证服务
      • 简单缓存服务
      • 弹性伸缩
      • 千帆ModelBuilder
      • 智能云解析
      • 弹性公网IP
      • 简单消息服务
      • 云手机
      • 应用加固与安全检测
      • 负载均衡
      • 域名服务
      • 分布式数据库
      • 专属服务器
      • 应用防火墙
      • 弹性裸金属服务器
      • 数据传输服务
      • 并行文件存储PFS
      • 物可视
      • VPN网关
      • 百度日志传输服务
      • 云磁盘
      • 专线接入
      • 智能视联网服务
      • 云虚拟主机
      • 云服务器
      • 智能点播平台VOD
      • 智能网关接入服务
      • 对等连接
      • NAT网关
      • 音视频转码
      • 边缘计算节点
      • 商标服务
      • 企业组织
      • 证书服务SSL
      • 云监控
      • 账号管理与多用户访问控制
      • 对象存储
      • 支持的服务导航
      • 百度ElasticSearch
      • 百度MapReduce
      • 文件存储CFS
      • 内容分发网络
      • 流量突发服务包
      • 超级链
      • 物联网核心套件
  • 操作指南
    • 操作记录
    • 跟踪存储
  • API参考
    • 通用说明
    • 公共请求头与公共响应头
    • 数据类型
    • 事件查询接口
    • 服务域名
    • 错误码
    • 概述
  • 常见问题
    • 常见问题
  • 产品定价
    • 产品定价
所有文档
menu
没有找到结果,请重新输入

云审计 BCT

  • 功能发布记录
  • 产品描述
    • 结束公测公告
    • 产品介绍
    • 产品功能
    • 公测说明
    • 支持的服务
      • DDoS防护服务
      • 安全检测服务
      • 负载均衡专属集群
      • 媒体内容审核
      • AI能力引擎
      • 百度智能流量管理
      • 关系型数据库
      • 标签服务
      • 时序数据库
      • 云数据库 TableStorage
      • 号码安全服务
      • 安全及隐私平台
      • 私有网络
      • 云智能网
      • 音视频直播
      • 实时音视频
      • 语音通话
      • 号码认证服务
      • 简单缓存服务
      • 弹性伸缩
      • 千帆ModelBuilder
      • 智能云解析
      • 弹性公网IP
      • 简单消息服务
      • 云手机
      • 应用加固与安全检测
      • 负载均衡
      • 域名服务
      • 分布式数据库
      • 专属服务器
      • 应用防火墙
      • 弹性裸金属服务器
      • 数据传输服务
      • 并行文件存储PFS
      • 物可视
      • VPN网关
      • 百度日志传输服务
      • 云磁盘
      • 专线接入
      • 智能视联网服务
      • 云虚拟主机
      • 云服务器
      • 智能点播平台VOD
      • 智能网关接入服务
      • 对等连接
      • NAT网关
      • 音视频转码
      • 边缘计算节点
      • 商标服务
      • 企业组织
      • 证书服务SSL
      • 云监控
      • 账号管理与多用户访问控制
      • 对象存储
      • 支持的服务导航
      • 百度ElasticSearch
      • 百度MapReduce
      • 文件存储CFS
      • 内容分发网络
      • 流量突发服务包
      • 超级链
      • 物联网核心套件
  • 操作指南
    • 操作记录
    • 跟踪存储
  • API参考
    • 通用说明
    • 公共请求头与公共响应头
    • 数据类型
    • 事件查询接口
    • 服务域名
    • 错误码
    • 概述
  • 常见问题
    • 常见问题
  • 产品定价
    • 产品定价
  • 文档中心
  • arrow
  • 云审计BCT
  • arrow
  • API参考
  • arrow
  • 通用说明
本页目录
  • API认证机制
  • 通信协议
  • 请求结构说明
  • 响应结构说明
  • API版本号
  • 幂等性
  • 日期与时间规范
  • 规范化字符串
  • BCT产品编码要求

通用说明

更新时间:2025-08-20

API调用遵循HTTP协议,数据交换格式为JSON,所有request/response body内容均采用UTF-8编码。

API认证机制

所有API的安全认证一律采用Access Key与请求签名机制。 Access Key由Access Key ID和Secret Access Key组成,均为字符串。 对于每个HTTP请求,使用下面所描述的算法生成一个认证字符串。提交认证字符串放在Authorization头域里。服务端根据生成算法验证认证字符串的正确性。 认证字符串的格式为bce-auth-v{version}/{accessKeyId}/{timestamp}/{expirationPeriodInSeconds}/{signedHeaders}/{signature}。

  • version是正整数。
  • timestamp是生成签名时的UTC时间。
  • expirationPeriodInSeconds表示签名有效期限。
  • signedHeaders是签名算法中涉及到的头域列表。头域名之间用分号(;)分隔,如host;x-bce-date。列表按照字典序排列。(本API签名仅使用host和x-bce-date两个header)
  • signature是256位签名的十六进制表示,由64个小写字母组成。

当百度云接收到用户的请求后,系统将使用相同的SK和同样的认证机制生成认证字符串,并与用户请求中包含的认证字符串进行比对。如果认证字符串相同,系统认为用户拥有指定的操作权限,并执行相关操作;如果认证字符串不同,系统将忽略该操作并返回错误码。

鉴权认证机制的详细内容请参见鉴权认证机制。

通信协议

支持HTTP和HTTPS两种调用方式。为了提升数据的安全性,建议通过HTTPS调用。

请求结构说明

数据交换格式为JSON,所有request/response body内容均采用UTF-8编码。

请求参数包括如下4种:

参数类型 说明
URI 通常用于指明操作实体,如:POST /v{version}/instance/{instanceId}
Query参数 URL中携带的请求参数,通常用来指明要对实体进行的动作
HEADER 通过HTTP头域传入,如:x-bce-date
RequestBody 通过JSON格式组织的请求数据体

响应结构说明

响应值分为两种形式:

响应内容 说明
HTTP STATUS CODE 如200,400,403,404等
ResponseBody JSON格式组织的响应数据体

API版本号

参数 类型 参数位置 描述 是否必须
version String URI参数 API版本号 必须

幂等性

当调用创建资源的接口时,如果遇到了请求超时或服务器内部错误,用户可能会尝试重发请求,导致资源的超量创建。这时用户可以通过clientToken参数避免创建出比预期要多的资源,即保证请求的幂等性。

幂等性基于clientToken,clientToken是一个长度不超过64位的ASCII字符串,通常放在query string里,如http://bcc.bj.baidubce.com/v1/instance?clientToken=be31b98c-5e41-4838-9830-9be700de5a20。

如果用户使用同一个clientToken值调用创建接口,则服务端会返回相同的请求结果。因此用户在遇到错误进行重试的时候,可以通过提供相同的clientToken值,来确保只创建一个资源;如果用户提供了一个已经使用过的clientToken,但其他请求参数(包括queryString和requestBody)不同甚至url Path不同,则会返回IdempotentParameterMismatch的错误代码。

clientToken的有效期为24小时,以服务端最后一次收到该clientToken为准。也就是说,如果客户端不断发送同一个clientToken,那么该clientToken将长期有效。

日期与时间规范

日期与时间的表示有多种方式。为统一起见,除非是约定俗成或者有相应规范的,凡需要日期时间表示的地方一律采用UTC时间,遵循ISO 8601,并做以下约束:

  • 表示日期一律采用YYYY-MM-DD方式,例如2014-06-01表示2014年6月1日。
  • 表示时间一律采用hh:mm:ss方式,并在最后加一个大写字母Z表示UTC时间。例如23:00:10Z表示UTC时间23点0分10秒。
  • 凡涉及日期和时间合并表示时,在两者中间加大写字母T,例如2014-06-01T23:00:10Z表示UTC时间2014年6月1日23点0分10秒。

规范化字符串

通常一个字符串中可以包含任何Unicode字符。在编程中这种灵活性会带来不少困扰。因此引入“规范字符串”的概念。一个规范字符串只包含百分号编码字符以及URI(Uniform Resource Identifier)非保留字符(Unreserved Characters)。 RFC 3986规定URI非保留字符包括以下字符:字母(A-Z,a-z)、数字(0-9)、连字号(-)、点号(.)、下划线(_)、波浪线(~)。

将任意一个字符串转换为规范字符串的方式是:

  • 将字符串转换成UTF-8编码的字节流。
  • 保留所有URI非保留字符原样不变。
  • 对其余字节做一次RFC 3986中规定的百分号编码(Percent-Encoding),即一个%后面跟着两个表示该字节值的十六进制字母。字母一律采用大写形式。

示例: 原字符串:this is an example for 测试, 对应的规范字符串:this%20is%20an%20example%20for%20%E6%B5%8B%E8%AF%95。

BCT产品编码要求

  • 可解析内容,所有request/response body内容目前均使用UTF-8编码,后续会支持更多encoding类型。
  • 在请求时,需要对以下做UrlEncode:

    • Objectname,其中,Resource做UrlEncode的时候需要忽略“/”。
    • Querystring的Value。
    • x-bce-copy-source(忽略“/”)。
    • 自定义Meta:Meta Value只支持可见的ASCII字符,如果需要其它的字符,推荐使用UrlEncode处理。

上一篇
操作指南
下一篇
公共请求头与公共响应头