淘寶sign加密算法

淘寶對于h5的訪問采用了和客戶端不同的方式,由于在h5的js代碼中保存appsercret具有較高的風險背率,mtop采用了隨機分配令牌的方式瓣颅,為每個訪問端分配一個token弧岳,保存在用戶的cookie中,通過cookie帶回服務端分配的token, 客戶端利用分配的token對請求的URL參數(shù)生成摘要值sign,

MTOP利用這個摘要值和cookie中的token來防止URL篡改几晤。

流程

當本地cookie中的token為空時(通常是第一次訪問)挺身,mtop會收到”FAIL_SYS_TOKEN_EXOIRED:: 令牌過期“這個錯誤應答,同時mtop會生成token寫入cookie中(response.cookies)锌仅。

第二次請求時章钾,js通過讀取cookie中的token值,按照約定的算法生成sign, sign在mtop的請求中帶上热芹,mtop通過cookie中的token用同樣的方式計算出sign,與請求的sign進行比較贱傀,檢查通過將返回api的應答,失敗提示“FAIL_SYS_ILLEGAL_ACCESS:: 非法請求”

cookie中的token是有時效性的伊脓,遇到token失效時府寒,將收到應答"FAIL_SYS_TOKEN_EXOIRED:: 令牌過期", 同時會寫入新的token,js利用新的token重新計算sign并重發(fā)請求。

關于cookie中的token的自我檢查报腔,由于token在cookie中是明文的株搔,可能會被仿冒,在輸出的cookie中包含一個用非對稱密鑰的公鑰加密后的token, MTOP在每次請求時會先檢查cookie中的token是否是由服務端分配出去的(利用加密后的token和私鑰還原token纯蛾,與回傳的明文token比較)

sign 生成

關于sign的生成公式:

md5Hex(token&t&appKey&data)

如:md5Hex(“645d1f414d4914297dfaab40f3f76016 &1234&4272&{"itemNumId":"1500011132496"}”)

sign=d2b2f818a03496b296b899a230c03abd

token

關于cookie的有效時長纤房,cookie的有效時長為7天,但是token的有效時長目前為60分鐘

_m_h5_tk: 格式為 明文token_expireTime, 從response.cookies處獲取翻诉,如: 2fcd2baa62fc60f73c0487a9f8a0a9d1_1362559577301

token就是2fcd2baa62fc60f73c0487a9f8a0a9d1

t

很簡單炮姨,即時間戳 int(time.time()*1000)

appKey

一般是固定數(shù)值

data

一般是提交的參數(shù)

事例如下:

```

import requests

headers = {

? ? 'accept-encoding': 'gzip, deflate, br',

? ? 'accept-language': 'zh-CN,zh;q=0.9,en;q=0.8,zh-TW;q=0.7',

? ? 'user-agent': 'Mozilla/5.0 (iPhone; CPU iPhone OS 10_3 like Mac OS X) AppleWebKit/602.1.50 (KHTML, like Gecko) CriOS/56.0.2924.75 Mobile/14E5239e Safari/602.1',

? ? 'accept': '*/*',

? ? 'referer': 'https://h5.m.taobao.com/?sprefer=sypc00',

? ? 'authority': 'h5api.m.taobao.com',

? ? 'cookie': 't=cff5759b3198bafb639030a7296d6bff; cna=OOz3EwDBHU8CAS9eVNkZGaaY; thw=cn; _m_h5_tk=4dab06478749cf71bcb31296c169e46f_1534260967070; _m_h5_tk_enc=eb5abdfc8a3e52d0f7982d2ab34eb471; isg=BH9_A4W7GMQHLxzbVJKP32QcDlqleywDp44sWxFMGy51IJ-iGTRjVv02ZvbeeKt-',

}

params = (

? ? ('jsv', '2.4.11'),

? ? ('appKey', '12574478'),

? ? ('t', '1534253767277'),

? ? ('sign', '12c6fac6a03cf98c8f912413feeaeaaf'),

? ? ('api', 'mtop.taobao.wireless.home.load'),

? ? ('v', '1.0'),

? ? ('type', 'jsonp'),

? ? ('dataType', 'jsonp'),

? ? ('callback', 'mtopjsonp2'),

? ? ('data', '{"containerId":"main","ext":"{\\"h5_platform\\":\\"h5\\",\\"h5_ttid\\":\\"60000@taobao_h5_1.0.0\\"}"}'),

)

response = requests.get('https://h5api.m.taobao.com/h5/mtop.taobao.wireless.home.load/1.0/', headers=headers, params=params)

```

如何尋找

看下面這段js

```

# https://g.alicdn.com/hollywood/hollywood-lib/2.0.2/mtop.js

if (d.H5Request === !0) {

? ? var f = "http://" + (d.prefix ? d.prefix + "." : "") + (d.subDomain ? d.subDomain + "." : "") + d.mainDomain + "/h5/" + c.api.toLowerCase() + "/" + c.v.toLowerCase() + "/"

? ? ? , g = c.appKey || ("waptest" === d.subDomain ? "4272" : "12574478")

? ? ? , i = (new Date).getTime()

? ? ? , j = h(d.token + "&" + i + "&" + g + "&" + c.data)

? ? ? , k = {

? ? ? ? jsv: w,

? ? ? ? appKey: g,

? ? ? ? t: i,

? ? ? ? sign: j

? ? }

? ? ? , l = {

? ? ? ? data: c.data,

? ? ? ? ua: c.ua

? ? };

```

你可能會問,如何尋找碰煌,答案是js斷點舒岸,一步步調試。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末芦圾,一起剝皮案震驚了整個濱河市蛾派,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖洪乍,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件眯杏,死亡現(xiàn)場離奇詭異,居然都是意外死亡典尾,警方通過查閱死者的電腦和手機役拴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來钾埂,“玉大人河闰,你說我怎么就攤上這事∪熳希” “怎么了姜性?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長髓考。 經(jīng)常有香客問我部念,道長,這世上最難降的妖魔是什么氨菇? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任儡炼,我火速辦了婚禮,結果婚禮上查蓉,老公的妹妹穿的比我還像新娘乌询。我一直安慰自己,他們只是感情好豌研,可當我...
    茶點故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布妹田。 她就那樣靜靜地躺著,像睡著了一般鹃共。 火紅的嫁衣襯著肌膚如雪鬼佣。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天霜浴,我揣著相機與錄音晶衷,去河邊找鬼。 笑死坷随,一個胖子當著我的面吹牛房铭,可吹牛的內容都是我干的。 我是一名探鬼主播温眉,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼翁狐!你這毒婦竟也來了类溢?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎闯冷,沒想到半個月后砂心,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡蛇耀,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年辩诞,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片纺涤。...
    茶點故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡译暂,死狀恐怖,靈堂內的尸體忽然破棺而出撩炊,到底是詐尸還是另有隱情外永,我是刑警寧澤,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布拧咳,位于F島的核電站伯顶,受9級特大地震影響,放射性物質發(fā)生泄漏骆膝。R本人自食惡果不足惜祭衩,卻給世界環(huán)境...
    茶點故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望阅签。 院中可真熱鬧掐暮,春花似錦、人聲如沸愉择。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽锥涕。三九已至衷戈,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間层坠,已是汗流浹背殖妇。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留破花,地道東北人谦趣。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像座每,于是被迫代替她去往敵國和親前鹅。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內容