
# curl
#### 操作场景
使用curl命令调用APP认证的API时，您需要先下载JavaScript SDK生成curl命令，然后将curl命令复制到命令行调用API。
#### 前提条件
已获取API的域名、请求url、请求方法、AppKey和AppSecret等信息，具体参见[认证前准备](https://support.huaweicloud.com/sdkreference-dataartsstudio/dataartsstudio_06_1003.html)。
#### 获取SDK
1. 登录DataArts Studio控制台。
2. 单击"数据服务"模块。
3. 单击左侧菜单"共享版\> SDK"或"专享版 \> SDK"。
4. 单击SDK使用引导区域里对应语言的SDK，下载SDK包到本地。
5. 进行SDK包完整性校验。Windows操作系统下，打开本地命令提示符窗口，输入如下命令，在本地生成已下载SDK包的SHA256值，其中，"D:\\java-sdk.zip"为SDK包的本地存放路径和SDK包名，请根据实际情况修改。 
   ```
   certutil -hashfile D:\java-sdk.zip SHA256
   ```
   命令执行结果示例，如下所示：
   ```
   SHA256 的 D:\java-sdk.zip 哈希:
   96fced412700cf9b863cb2d867e6f4edf76480bc679416efab88a9e1912503b9
   CertUtil: -hashfile 命令成功完成。
   ```
   对比所下载SDK包的SHA256值和下表中对应语言SDK包的SHA256值。如果一致，则表示下载过程不存在篡改和丢包。
   表1SDK包及对应的SHA256值 
   | 不同语言SDK包   | SHA256值                                                          |
   |:---|:---|
   | Java       | 96fced412700cf9b863cb2d867e6f4edf76480bc679416efab88a9e1912503b9 |
   | Go         | f448645da65b4f765d9569fc97ca45dc3e8f1ce4f79d70c5c43934318521d767 |
   | Python     | 54b4984d91db641d2b1b0e77064c162850cb2511a587f95e2f8b8340e7afa128 |
   | C#         | b66caf856ffccb61fe758872aac08876aa33fb0cf5f4790e3bec163593b2cbae |
   | JavaScript | 43da0b54d6b04d1f5ed7f278c2918c2a63a1ddb8048e2d1c5db60baafb17663c |
   | PHP        | 394c068420a3817f32d5d88b6c1632978f573f2a685e4a1d10c2f698e0f6786e |
   | C++        | abae5473d47594f88dcd5eaa0902dc12cd6f1e3bd63c0b82d9d1fab8b4351f54 |
   | C          | a376573fe8aa3a636a6d123926ddc3dca11748b289b8c2c16a5056830a095acb |
   | Android    | c19175d736f05b1945dab4675df19311834ede0d9b1978b11b50c86687baf85c |
      
   
   
获取"ApiGateway-javascript-sdk.zip"压缩包，解压后目录结构如下：
| 名称                                   | 说明                   |
|:---|:---|
| signer.js                            | SDK代码                |
| node_demo.js                         | Nodejs示例代码           |
| demo.html                            | 浏览器示例代码              |
| demo_require.html                    | 浏览器示例代码（使用require加载） |
| test.js                              | 测试用例                 |
| js\\hmac-sha256.js                   | 依赖库                  |
| js\\moment.min.js                    | 依赖库                  |
| js\\moment-timezone-with-data.min.js | 依赖库                  |
| licenses\\license-crypto-js          | 第三方库license文件        |
| licenses\\license-moment             | 第三方库license文件        |
| licenses\\license-moment-timezone    | 第三方库license文件        |
| licenses\\license-node               | 第三方库license文件        |
   
#### 调用API示例
1. 使用JavaScript SDK生成curl命令。 
   获取"ApiGateway-javascript-sdk.zip"压缩包并解压。在浏览器中打开demo.html，页面如下图所示。
   ![](https://support.huaweicloud.com/sdkreference-dataartsstudio/zh-cn_image_0000001148888625.png "点击放大")
   
   
   
2. 填入Key、Secret、方法名、请求协议、域名和url（认证用的ak和sk编码到代码中或者明文存储都有很大的安全风险，建议在配置文件或者环境变量中密文存放，使用时解密，确保安全）。本示例从前端输入，仅用于演示，例如： 
   ```
   Key=4f5f626b-073f-402f-a1e0-e52171c6100c
   Secret=******
   Method=POST
   Url=https://{apig-endpoint}
   ```
   
   
3. 填入json格式的Query和Headers，填入Body。其中所访问API的ID为必填项，需要填入具体的ID信息，以参数"x-api-id"填入Headers中。
4. 单击"Send request"，生成curl命令。 
   ```
   $ curl -X POST "https://{apig-endpoint}/" -H "X-Sdk-Date: 20180530T115847Z" -H "Authorization: SDK-HMAC-SHA256 Access=071fe245-9cf6-4d75-822d-c29945a1e06a, SignedHeaders=host;x-sdk-date, Signature=9e5314bd156d517******dd3e5765fdde4" -d ""
   ```
   
   
5. 为命令添加x-Authorization头，值与Authorization头相同。将curl命令复制到命令行，访问API。 
   ```
   $ curl -X POST "https://{apig-endpoint}/" -H "X-Sdk-Date: 20180530T115847Z" -H "Authorization: SDK-HMAC-SHA256 Access=071fe245-9cf6-4d75-822d-c29945a1e06a, SignedHeaders=host;x-sdk-date, Signature=9e5314bd156d517******dd3e5765fdde4" -H "X-Authorization: SDK-HMAC-SHA256 Access=071fe245-9cf6-4d75-822d-c29945a1e06a, SignedHeaders=host;x-sdk-date, Signature=9e5314bd156d517******dd3e5765fdde4" -d ""
   Congratulations, sdk demo is running
   ```
   
   
 
