前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >php接口安全之sign加密【php】

php接口安全之sign加密【php】

作者头像
sinnoo
发布2020-11-13 11:11:16
3.1K0
发布2020-11-13 11:11:16
举报
文章被收录于专栏:技术人生技术人生

一、第一步:整理参数

1.举例请求参数为uid=1&time=2019&name=song

2.将参数整理为数组(如果为post请求可以直接得到),并按照key进行排序

比如,上述实例进行排序后的结果为:

代码语言:javascript
复制
['name' => 'song', 'time' => 2019, 'uid' => 1];

3.对value进行转码(urlencode),并换化为排序好的字符串

比如,上述实例进行排序后的结果为:

代码语言:javascript
复制
name=song&time=2019&uid=1

二、第二步:加密

1.对字符串进行sha1加密,$secret='miyao' ,这个秘钥要保存,不要泄露

代码语言:javascript
复制
$result = hash_hmac('sha1', 'name=song&time=2019&uid=1', $secret, true);

2.对$result结果,进行base64加密后返回

代码语言:javascript
复制
return base64_encode($result)

三、第三步:判断

1.客户端也要进行1/2步骤的sign处理,将处理后的结果sign拼接到参数中,进行传递

2.服务端根据客户端生成的sign,与自己的sign做比对,如果一致,则验证成功

3.由于里面的秘钥,是私钥,我们自己设定的别人无法知道,所以接口在一定程度上是安全的

4.可以在接口中再增加时间戳字段,如果时间戳与服务器时间差距多大,也验证失败,避免恶意一直抓取数据

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、第一步:整理参数
  • 二、第二步:加密
  • 三、第三步:判断
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档