调用规范
更新时间:2026-09-22
使用须知与签名认证
了解以下内容可以帮助你更好地使用 API 调用 Skill 安全检测服务。
通用请求头
| Header | 类型 | 是否必填 | 说明 |
|---|---|---|---|
| Authorization | string | 是 | BCE V1 AK/SK 签名,格式见下文。 |
| Content-Type | string | 按接口要求 | JSON 请求使用application/json;上传文件使用 multipart/form-data。 |
签名认证
服务会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用 Access Key 与请求签名机制。Access Key 由 Access Key ID(AK)和 Secret Access Key(SK)组成,均为字符串,由百度智能云官方颁发给用户。其中 Access Key ID 用于标识用户身份,Secret Access Key 是用于加密签名字符串和服务器端验证签名字符串的密钥,必须严格保密。
签名字符串格式:
Plain Text
1bce-auth-v{version}/{accessKeyId}/{timestamp}/{expireTime}/{signedHeaders}/{signature}
签名申请步骤
关于 AK/SK 的获取,请参看 获取 AK/SK。
签名生成算法
有关签名生成算法的具体介绍,请参看 鉴权认证机制。
API 服务域名
Skill 安全检测 API 的服务域名(Baseurl)为:
| Endpoint | Protocol |
|---|---|
| skill-sec.baidu.com | HTTPS |
完整基础地址:
Plain Text
1https://skill-sec.baidu.com/
调用规范
请求参数
请求参数分为以下几类:
| 参数类型 | 说明 |
|---|---|
| URI | 路径参数(各接口未使用路径变量)。 |
| Query 参数 | URL 中携带的请求参数,如results/usage 接口。 |
| HEADER | 通过 HTTP 头域传入,如Authorization。 |
| RequestBody | JSON(scan/batch、tasks/batch)或 multipart/form-data(upload)。 |
数据交换格式为 JSON,所有 request/response body 均采用 UTF-8 编码。
统一响应信封
| 字段名 | 类型 | 说明 |
|---|---|---|
| code | string | 业务码;success 表示成功,其余为错误码(见「错误码说明」)。 |
| message | string | 响应消息;成功为success,失败为错误描述。 |
| ts | number | 服务端时间戳(毫秒)。 |
| data | object/array | 业务数据;错误响应可能不含该字段。 |
成功响应示例:
JSON
1{
2 "code": "success",
3 "message": "success",
4 "ts": 1786362673044,
5 "data": { }
6}
返回值与错误分流原则
- 返回值分两部分:HTTP 状态码 + ResponseBody。
- 请一律按响应体
code字段分流,不要按 HTTP 状态码分流, HTTP 状态码的分层口径见「错误码说明」。
评价此篇文章
