接口簽名學習(一)

接口簽名

不同系統(tǒng)平臺之間可能要互相調(diào)用彼此的一些服務(wù),此時接口開發(fā)是各系統(tǒng)之間對接的重要方式桐筏,其數(shù)據(jù)是通過開放的互聯(lián)網(wǎng)傳輸推穷,對數(shù)據(jù)的安全性要有一定要求。為了提高傳輸過程參數(shù)的防篡改性躁绸,簽名sign的方式是目前比較常用的方式等缀,工作中使用的也是這種方式枷莉,應(yīng)該屬于數(shù)字簽名的方式。也是目前國內(nèi)互聯(lián)網(wǎng)公司常用的一種方式尺迂。
比如騰訊的支付接口簽名.

參數(shù)sign生成的方法
  • 第1步: 將所有參數(shù)(注意是所有參數(shù))笤妙,除去sign本身冒掌,以及值是空的參數(shù),按參數(shù)名字母升序排序蹲盘。

  • 第2步: 然后把排序后的參數(shù)按參數(shù)1值1參數(shù)2值2…參數(shù)n值n的方式拼接成一個字符串股毫。

  • 第3步: 在上一步得到的字符串前面加上驗證密鑰key(這里的密鑰key是接口提供方分配給接口接入方的)

  • 第4步: 計算第3步字符串的md5值(32位),然后轉(zhuǎn)成大寫,得到的字符串作為sign的值(調(diào)用接口時把該sign值也發(fā)送過去)召衔。
    這里自己寫了一個node版本的生成sign的函數(shù)铃诬,同時發(fā)布到了npm上https://www.npmjs.com/package/getsignature

    var crypto = require('crypto');
    var util = require('util');
    function getsignature(paramObject, secretKey) {
      if( util.isObject(paramObject) && !util.isArray(paramObject) && secretKey!=null && secretKey!=''){
      var tmp = [];//存放參數(shù)名key
      var str = '';//存放拼接字符
      for (var key in paramObject) {
          tmp.push(key);
      }
      //參數(shù)名排序
      tmp.sort();
      // 拼接字符串 key1+value1+key2+value2
      for (var i = 0, len = tmp.length; i < len; i++) {
          str += (paramObject[tmp[i]] != null && paramObject[tmp[i]] != '') ? (tmp[i] + '' + paramObject[tmp[i]]) : '';
      }
      //拼接秘鑰
      str = secretKey + str;
     // md5加密
      str =  crypto.createHash("md5").update(str, 'utf8').digest("hex");
      return str.toUpperCase();
      }
      return '';
    }
    module.exports = getsignature;
    

安裝

$ npm install getsignature

示例

// 生成簽名所用參數(shù) (調(diào)用外部接口要發(fā)送的參數(shù))
var params = { 'name':'abc','age':24,'sex':1 };
// 秘鑰參數(shù)(約定好的)
var secretKey = 'abcdef';
// 獲取簽名參數(shù)
var signature = getsignature(params, secretKey);
console.log(signature); 
// '71A9D9D21A122E287DA3051A9573F313'
var getsignature = require('getsignature');
// 生成簽名所用參數(shù) (調(diào)用外部接口要發(fā)送的參數(shù))
var params = { 'name':'abc','age':24,'sex':1 };
// 秘鑰參數(shù)
var secretKey = 'abcdef';
// 獲取簽名參數(shù)
var signature = getsignature(params, secretKey);
console.log(signature); 
// '71A9D9D21A122E287DA3051A9573F313' ```
##### 簽名驗證方法
根據(jù)前面描述的簽名參數(shù)sign生成的方法規(guī)則,計算得到參數(shù)的簽名值苍凛,和參數(shù)中通知過來的sign對應(yīng)的參數(shù)值進行對比趣席,如果是一致的,那么就校驗通過醇蝴,如果不一致宣肚,說明參數(shù)被修改過。
示例:(假定上方的node系統(tǒng)調(diào)用的是一個php接口)
        
    <?php
        $secretKey = 'abcdef';//先前約定好的秘鑰
        //接受到的參數(shù)不包含sign參數(shù) 放進一個數(shù)組中
        $param = array('name' =>'abc','age'=>24,'sex'=>1 );
        $sign = $_REQUEST['sign'];
        //同樣的方式計算簽名
        function getSignature($param, $secretKey) {
            if(!is_array($param)){
                return NULL;
            }
            ksort($param);
            
            $str = '';
            foreach ($param as $key=>$value) {
               if($value!=NULL && $value!=''){
                 $str .= ($key.$value); 
               }
            }
    
            $str= $secretKey. $str;
            return strtoupper(md5($str));
        }
        //比較簽名是否一致
        echo (getSignature($param, $secretKey) == $sign )?'簽名有效':'參數(shù)被修改過';
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末悠栓,一起剝皮案震驚了整個濱河市霉涨,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌惭适,老刑警劉巖笙瑟,帶你破解...
    沈念sama閱讀 219,110評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異癞志,居然都是意外死亡往枷,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評論 3 395
  • 文/潘曉璐 我一進店門今阳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來师溅,“玉大人茅信,你說我怎么就攤上這事盾舌。” “怎么了蘸鲸?”我有些...
    開封第一講書人閱讀 165,474評論 0 356
  • 文/不壞的土叔 我叫張陵妖谴,是天一觀的道長。 經(jīng)常有香客問我酌摇,道長膝舅,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,881評論 1 295
  • 正文 為了忘掉前任窑多,我火速辦了婚禮仍稀,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘埂息。我一直安慰自己技潘,他們只是感情好遥巴,可當我...
    茶點故事閱讀 67,902評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著享幽,像睡著了一般铲掐。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上值桩,一...
    開封第一講書人閱讀 51,698評論 1 305
  • 那天摆霉,我揣著相機與錄音,去河邊找鬼。 笑死暇昂,一個胖子當著我的面吹牛砚著,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播刻两,決...
    沈念sama閱讀 40,418評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼滴某!你這毒婦竟也來了磅摹?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,332評論 0 276
  • 序言:老撾萬榮一對情侶失蹤霎奢,失蹤者是張志新(化名)和其女友劉穎户誓,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體幕侠,經(jīng)...
    沈念sama閱讀 45,796評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡帝美,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,968評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了晤硕。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片悼潭。...
    茶點故事閱讀 40,110評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖舞箍,靈堂內(nèi)的尸體忽然破棺而出舰褪,到底是詐尸還是另有隱情,我是刑警寧澤疏橄,帶...
    沈念sama閱讀 35,792評論 5 346
  • 正文 年R本政府宣布占拍,位于F島的核電站,受9級特大地震影響捎迫,放射性物質(zhì)發(fā)生泄漏晃酒。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,455評論 3 331
  • 文/蒙蒙 一窄绒、第九天 我趴在偏房一處隱蔽的房頂上張望贝次。 院中可真熱鬧,春花似錦彰导、人聲如沸蛔翅。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽搁宾。三九已至折汞,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間盖腿,已是汗流浹背爽待。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留翩腐,地道東北人鸟款。 一個月前我還...
    沈念sama閱讀 48,348評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像茂卦,于是被迫代替她去往敵國和親何什。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,047評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 《ijs》速成開發(fā)手冊3.0 官方用戶交流:iApp開發(fā)交流(1) 239547050iApp開發(fā)交流(2) 10...
    葉染柒丶閱讀 5,163評論 0 7
  • 1. Java基礎(chǔ)部分 基礎(chǔ)部分的順序:基本語法等龙,類相關(guān)的語法处渣,內(nèi)部類的語法,繼承相關(guān)的語法蛛砰,異常的語法罐栈,線程的語...
    子非魚_t_閱讀 31,639評論 18 399
  • 要使用NDK首先要了解NDK到底是什么? (英語:native development kit泥畅,簡稱NDK)是一種...
    cuiandroid閱讀 2,170評論 0 2
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理荠诬,服務(wù)發(fā)現(xiàn),斷路器位仁,智...
    卡卡羅2017閱讀 134,662評論 18 139
  • 按照 如何提問 的要求柑贞,按照問題的類型,評論下面在相應(yīng)的文章后面聂抢。 HTML 問題匯總 CSS 問題匯總 Java...
    知行社閱讀 306評論 0 2