如果需要对WebHook设置安全机制,则需要在技能设置里开启WebHook鉴权,并提供公钥。
a、选择加密后,则会将前文提到的请求对象先转换成json串,然后进行加密传输
b、用户上传RSA的公钥串到开放平台,公私钥可以使用SDK提供的工具类生成,如果用户需要自己生成,秘钥位数必须设置为1024位,并需要将公钥以base64编码成格式友好的公钥串,如果用户是使用openssl等工具生成的公钥,则已经是编码后的了,可以直接上传使用
c、用户自己保存公钥,阿里开发者平台请求用户服务时,会将上述提到的TaskQuery对象进行加密,用户得到加密后的字符串后使用自己的私钥进行解密之后使用