1. 财云通平台数据接入接口
智能申报
  • 默认模块
    • 接口申报流程
      • 接口申报流程
    • 纯接口文件申报
      • 申报文件上传
    • 签名
      • 快速获取签名参数
    • 短信
      • 上传短信
      • 获取短信
      • 获取短信数量
    • 预填数据采集
      • 预填数据采集
      • 预填数据采集-回调参数
    • 税源
      • 房产税推送数据接口
      • 土地税推送数据接口
      • 房产税、土地税结果查询接口
      • 印花税合同
    • 科目余额
      • 科目余额表上传
    • 增值税
      • 其他扣税凭证
      • 进项增值税转出
      • 视同销售虚拟发票
    • 税费种核定
      • 采集认定
      • 采集认定查询
    • 工作底稿
      • 工作底稿数据上传接口说明
        • 工作底稿数据格式说明
        • 工作底稿数据加密和防篡改说明
      • 工作底稿数据结果查询接口说明
        • 工作底稿数据查询格式说明
      • 工作底稿数据上传接口
      • 工作底稿数据结果查接口(xml结构)
    • 申报结果
      • 申报清册
      • 申报清册通用接口
    • 申报资料
      • 凭证资料下载
    • 附录
      • 税种编码
      • 申报期限编码
      • 状态码信息
      • 申报状态
      • 扣款状态
      • 生成状态
      • 处理状态
      • 增量全量标识
      • 申报类型
      • 扣款类型
      • 报表简称
  • 财云通平台数据接入接口
    • 接口验签说明
    • 标准申报接口调用流程
    • 工作底稿进数流程
    • 数据接入类
      • 纳税申报数据接口
      • 工作底稿数据接口
      • 科目余额表上传接口(XML)
      • 科目余额表上传接口(JSON)
      • 进项增值税转出接口
      • 视同销售虚拟发票接口
      • 其他扣税凭证接口
      • 印花税合同台账接口
      • 账簿数据接口
      • 进项发票数据接口
      • 销项发票数据接口
      • 红字通知单数据接口
      • 即征即退数据接口
      • 台账接口
      • 财务报表接口
      • 标准申报数据接口
    • 扣款类
      • 扣款接口
      • 标准申报扣款接口
    • 结果查询类
      • 申报流水号查询接口
      • 税号与税种编码查询申报结果接口
      • 文件编码查询结果接口
      • 税号与税种编码查询底稿结果接口
      • 即征即退FileNo查询结果接口
      • 文件编码查询结果接口(JSON)
      • 标准申报结果查询接口
      • 标准申报结果其他参数查询接口
    • 申报数据查询类
      • 申报数据查询接口
    • 凭证资料类
      • 凭证资料下载-URL
      • 凭证资料下载-文件流
      • 获取凭证资料数据接口
    • 基础资料类
      • 通过账簿编码获取公司税号接口
    • 申报类
      • 标准申报下发接口
      • 标准申报弹窗放过接口
    • 公司类
      • 公司登录验证接口
    • 数据模型
      • 申报状态
      • 扣款状态
      • 审核状态
      • 码表信息
      • 响应码
      • 税种编码
      • 生成状态
      • 转出项目
      • 即征即退标识
      • 其他扣税发票类型
      • 征收项目
      • 计算状态
      • 云平台扣款标识
      • 申报审核状态
      • 云平台申报标识
      • 扣款审核状态
      • 工作底稿处理状态
      • 弹窗错误状态
      • 即征即退处理状态
      • 弹窗是否可放状态
      • 即征即退申请状态
      • 增量全量标识
      • 字典表
  1. 财云通平台数据接入接口

接口验签说明

财云通平台数据接入接口采用 HMAC-SHA1 + MD5 双重摘要进行请求验签。本文档基于示例工程 SendDemoSubmit.java 与 SignatureSecurity.java 整理。

一、验签参数#

所有需验签的接口,在 URL query 中统一携带以下公共参数:
参数说明必填示例
AccessKeyID用户名称(平台分配的账号)是zhjt
TimeStamp时间戳,格式 yyyy-MM-dd'T'HH:mm:ss'Z'(UTC)是2021-01-06T18:07:12Z
SignatureNonce随机数(32 位 UUID,去掉 -)是3012eaa4e0244059ba605636699f73df
Version版本号,固定 1.0是1.0
Signature签名串(HMAC-SHA1 + MD5)是...(32 位大写)
业务参数(如 FileNo)随请求一起传,但不参与签名。

二、签名算法#

Signature = MD5( HMAC-SHA1( signatureData, secretKey ) )
其中:
secretKey(密钥) = 用户密码的 MD5 大写 32 位
signatureData(签名数据串) = 按参数名字典序拼接(不含 Signature):
AccessKeyID={AccessKeyID}&SignatureNonce={SignatureNonce}&TimeStamp={TimeStamp}&Version={Version}
HMAC 结果再经 MD5 摘要,输出 32 位大写十六进制 字符串。

计算步骤#

1.
计算密钥:secretKey = MD5(password).toUpperCase()(32 位大写)
2.
拼签名数据串(字典序:AccessKeyID < SignatureNonce < TimeStamp < Version):
AccessKeyID=zhjt&SignatureNonce=3012eaa4e0244059ba605636699f73df&TimeStamp=2021-01-06T18:07:12Z&Version=1.0
3.
rawHmac = HMAC-SHA1(signatureData.getBytes("UTF-8"), secretKey.getBytes("UTF-8"))
4.
Signature = MD5(rawHmac),大写 32 位
5.
将 Signature 拼回 URL query,与其余参数一起发起请求。

三、Java 实现示例#

3.1 生成签名 URL#

3.2 时间戳#

3.3 随机数#

3.4 签名数据串#

3.5 核心签名(HMAC-SHA1 + MD5)#

3.6 完整调用示例#


四、注意事项#

1.
密钥是密码的 MD5 大写 32 位,不是密码明文。代码中 passWord 参数即为该 MD5 值。
2.
时间戳为 UTC,格式含字面量 T 和 Z(yyyy-MM-dd'T'HH:mm:ss'Z')。
3.
随机数每次请求必须不同,用于防重放攻击。
4.
Signature 本身不参与签名,仅 4 个公共参数(AccessKeyID、SignatureNonce、TimeStamp、Version)参与。
5.
签名输出为大写十六进制,长度 32 位。
6.
每个请求独立验签 — 即使同一接口连续调用,也要重新生成时间戳、随机数、签名。
修改于 2026-08-14 07:23:42
上一页
报表简称
下一页
标准申报接口调用流程
Built with