我正在写一个与 steam 相关的项目,遇到了这样的问题,api.steampowered.com有一个方法RevokeRefreshToken,请求包括accessToken、token_id、steamid、revoke_action 和 signature,我想了解到底需要传递给签名什么,需要加密哪些数据,如果有人知道,请留下你的解决方案,我将非常感激!
链接至 api 文档 - steamapi.xpaw.me
我正在写一个与 steam 相关的项目,遇到了这样的问题,api.steampowered.com有一个方法RevokeRefreshToken,请求包括accessToken、token_id、steamid、revoke_action 和 signature,我想了解到底需要传递给签名什么,需要加密哪些数据,如果有人知道,请留下你的解决方案,我将非常感激!
链接至 api 文档 - steamapi.xpaw.me
如果有人问同样的问题,那么我就可以创建这个签名,需要制作一个HmacSha256签名,消息是一个令牌id,密钥是来自认证者的共享秘密
JS 和 CryptoJS 中的示例