校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 詳解PHP接口簽名驗證

詳解PHP接口簽名驗證

熱門標簽:銀行信貸電話機器人 滄州電銷外呼系統價格 溫州外呼系統招商 合肥ai電銷機器人費用 天津電銷外呼系統違法嗎 手機外呼系統什么原理 上海400客服電話怎么申請 凱立德地鐵站地圖標注 400電話個人能不能辦理

概覽

在設計簽名驗證的時候,一定要滿足以下幾點:

  • 可變性:每次的簽名必須是不一樣的。
  • 時效性:每次請求的時效性,過期作廢。
  • 唯一性:每次的簽名是唯一的。
  • 完整性:能夠對傳入數據進行驗證,防止篡改。

下面主要分享一些工作中常用的加解密的方法。

常用驗證

舉例:/api/login?username=xxxpassword=xxxsign=xxx

發送方和接收方約定一個加密的鹽值,進行生成簽名。

示例代碼:

//創建簽名
private function _createSign()
{
    $strSalt = '1scv6zfzSR1wLaWN';
    $strVal  = '';
    if ($this->params) {
        $params = $this->params;
        ksort($params);
        $strVal = http_build_query($params, '', '', PHP_QUERY_RFC3986);
    }
    return md5(md5($strSalt).md5($strVal));
}

//驗證簽名
if ($_GET['sign'] != $this->_createSign()) {
    echo 'Invalid Sign.';
}

上面使用到了 MD5 方法,MD5 屬于單向散列加密。

單向散列加密

定義

把任意長的輸入串變化成固定長的輸出串,并且由輸出串難以得到輸入串,這種方法稱為單項散列加密。

常用算法

  • MD5
  • SHA
  • MAC
  • CRC

優點

以 MD5 為例。

  • 方便存儲:加密后都是固定大小(32位)的字符串,能夠分配固定大小的空間存儲。
  • 損耗低:加密/加密對于性能的損耗微乎其微。
  • 文件加密:只需要32位字符串就能對一個巨大的文件驗證其完整性。
  • 不可逆:大多數的情況下不可逆,具有良好的安全性。

缺點

存在暴力破解的可能性,最好通過加鹽值的方式提高安全性。

應用場景

用于敏感數據,比如用戶密碼,請求參數,文件加密等。

推薦密碼的存儲方式

password_hash()使用足夠強度的單向散列算法創建密碼的哈希(hash)。

示例代碼:

//密碼加密
$password = '123456';
$strPwdHash = password_hash($password, PASSWORD_DEFAULT);

//密碼驗證
if (password_verify($password, $strPwdHash)) {
  //Success
} else {
  //Fail
}

PHP 手冊地址:

http://php.net/manual/zh/function.password-hash.php

對稱加密

定義

同一個密鑰可以同時用作數據的加密和解密,這種方法稱為對稱加密。

常用算法

  • DES
  • AES

AES 是 DES 的升級版,密鑰長度更長,選擇更多,也更靈活,安全性更高,速度更快。

優點

算法公開、計算量小、加密速度快、加密效率高。

缺點

發送方和接收方必須商定好密鑰,然后使雙方都能保存好密鑰,密鑰管理成為雙方的負擔。

應用場景

相對大一點的數據量或關鍵數據的加密。

AES

AES 加密類庫在網上很容易找得到,請注意類庫中的mcrypt_encrypt和mcrypt_decrypt方法!

在 PHP7.2 版本中已經被棄用了,在新版本中使用openssl_encrypt和openssl_decrypt兩個方法。

示例代碼(類庫):

class Aes
{
    /**
     * var string $method 加解密方法
     */
    protected $method;

    /**
     * var string $secret_key 加解密的密鑰
     */
    protected $secret_key;

    /**
     * var string $iv 加解密的向量
     */
    protected $iv;

    /**
     * var int $options
     */
    protected $options;

    /**
     * 構造函數
     * @param string $key     密鑰
     * @param string $method  加密方式
     * @param string $iv      向量
     * @param int    $options
     */
    public function __construct($key = '', $method = 'AES-128-CBC', $iv = '', $options = OPENSSL_RAW_DATA)
    {
        $this->secret_key = isset($key) ? $key : 'CWq3g0hgl7Ao2OKI';
        $this->method = in_array($method, openssl_get_cipher_methods()) ? $method : 'AES-128-CBC';
        $this->iv = $iv;
        $this->options = in_array($options, [OPENSSL_RAW_DATA, OPENSSL_ZERO_PADDING]) ? $options : OPENSSL_RAW_DATA;
    }

    /**
     * 加密
     * @param string $data 加密的數據
     * @return string
     */
    public function encrypt($data = '')
    {
        return base64_encode(openssl_encrypt($data, $this->method, $this->secret_key, $this->options, $this->iv));
    }

    /**
     * 解密
     * @param string $data 解密的數據
     * @return string
     */
    public function decrypt($data = '')
    {
        return openssl_decrypt(base64_decode($data), $this->method, $this->secret_key, $this->options, $this->iv);
    }
}

示例代碼:

$aes = new Aes('HFu8Z5SjAT7CudQc');
$encrypted = $aes->encrypt('鋤禾日當午');
echo '加密前:鋤禾日當午br>加密后:', $encrypted, 'hr>';

$decrypted = $aes->decrypt($encrypted);
echo '加密后:', $encrypted, 'br>解密后:', $decrypted;

運行結果:

非對稱加密

定義

需要兩個密鑰來進行加密和解密,這兩個秘鑰分別是公鑰(public key)和私鑰(private key),這種方法稱為非對稱加密。

常用算法

RSA

優點

與對稱加密相比,安全性更好,加解密需要不同的密鑰,公鑰和私鑰都可進行相互的加解密。

缺點

加密和解密花費時間長、速度慢,只適合對少量數據進行加密。

應用場景

適合于對安全性要求很高的場景,適合加密少量數據,比如支付數據、登錄數據等。

算法名稱 標準名稱 備注
RSA2 SHA256WithRSA 強制要求RSA密鑰的長度至少為2048
RSA SHA1WithRSA 對RSA密鑰的長度不限制,推薦使用2048位以上

RSA2 比 RSA 有更強的安全能力。

螞蟻金服,新浪微博 都在使用 RSA2 算法。

創建公鑰和私鑰:

openssl genrsa -out private_key.pem 2048

openssl rsa -in private_key.pem -pubout -out public_key.pem

執行上面命令,會生成private_key.pem和public_key.pem兩個文件。

示例代碼(類庫):

class Rsa2 
{
    private static $PRIVATE_KEY = 'private_key.pem 內容';
    private static $PUBLIC_KEY  = 'public_key.pem 內容';

    /**
     * 獲取私鑰
     * @return bool|resource
     */
    private static function getPrivateKey()
    {
        $privateKey = self::$PRIVATE_KEY;
        return openssl_pkey_get_private($privateKey);
    }

    /**
     * 獲取公鑰
     * @return bool|resource
     */
    private static function getPublicKey()
    {
        $publicKey = self::$PUBLIC_KEY;
        return openssl_pkey_get_public($publicKey);
    }

    /**
     * 私鑰加密
     * @param string $data
     * @return null|string
     */
    public static function privateEncrypt($data = '')
    {
        if (!is_string($data)) {
            return null;
        }
        return openssl_private_encrypt($data,$encrypted,self::getPrivateKey()) ? base64_encode($encrypted) : null;
    }

    /**
     * 公鑰加密
     * @param string $data
     * @return null|string
     */
    public static function publicEncrypt($data = '')
    {
        if (!is_string($data)) {
            return null;
        }
        return openssl_public_encrypt($data,$encrypted,self::getPublicKey()) ? base64_encode($encrypted) : null;
    }

    /**
     * 私鑰解密
     * @param string $encrypted
     * @return null
     */
    public static function privateDecrypt($encrypted = '')
    {
        if (!is_string($encrypted)) {
            return null;
        }
        return (openssl_private_decrypt(base64_decode($encrypted), $decrypted, self::getPrivateKey())) ? $decrypted : null;
    }

    /**
     * 公鑰解密
     * @param string $encrypted
     * @return null
     */
    public static function publicDecrypt($encrypted = '')
    {
        if (!is_string($encrypted)) {
            return null;
        }
        return (openssl_public_decrypt(base64_decode($encrypted), $decrypted, self::getPublicKey())) ? $decrypted : null;
    }

    /**
     * 創建簽名
     * @param string $data 數據
     * @return null|string
     */
    public function createSign($data = '')
    {
        if (!is_string($data)) {
            return null;
        }
        return openssl_sign($data, $sign, self::getPrivateKey(), OPENSSL_ALGO_SHA256) ? base64_encode($sign) : null;
    }

    /**
     * 驗證簽名
     * @param string $data 數據
     * @param string $sign 簽名
     * @return bool
     */
    public function verifySign($data = '', $sign = '')
    {
        if (!is_string($sign) || !is_string($sign)) {
            return false;
        }
        return (bool)openssl_verify($data, base64_decode($sign), self::getPublicKey(), OPENSSL_ALGO_SHA256);
    }
}

示例代碼:

$rsa2 = new Rsa2();
        
$privateEncrypt = $rsa2->privateEncrypt('鋤禾日當午');
echo '私鑰加密后:'.$privateEncrypt.'br>';

$publicDecrypt = $rsa2->publicDecrypt($privateEncrypt);
echo '公鑰解密后:'.$publicDecrypt.'br>';

$publicEncrypt = $rsa2->publicEncrypt('鋤禾日當午');
echo '公鑰加密后:'.$publicEncrypt.'br>';

$privateDecrypt = $rsa2->privateDecrypt($publicEncrypt);
echo '私鑰解密后:'.$privateDecrypt.'br>';

$sign = $rsa2->createSign('鋤禾日當午');
echo '生成簽名:'.$privateEncrypt.'br>';

$status = $rsa2->verifySign('鋤禾日當午', $sign);
echo '驗證簽名:'.($status ? '成功' : '失敗') ;

運行結果:

部分數據截圖如下:

JS-RSA

JSEncrypt:用于執行OpenSSL RSA加密、解密和密鑰生成的Javascript庫。

Git源:https://github.com/travist/jsencrypt

應用場景:

我們在做 WEB 的登錄功能時一般是通過 Form 提交或 Ajax 方式提交到服務器進行驗證的。

為了防止抓包,登錄密碼肯定要先進行一次加密(RSA),再提交到服務器進行驗證。

一些大公司都在使用,比如淘寶、京東、新浪 等。

示例代碼就不提供了,Git上提供的代碼是非常完善的。

密鑰安全管理

這些加密技術,能夠達到安全加密效果的前提是密鑰的保密性。

實際工作中,不同環境的密鑰都應該不同(開發環境、預發布環境、正式環境)。

那么,應該如何安全保存密鑰呢?

環境變量

將密鑰設置到環境變量中,每次從環境變量中加載。

配置中心

將密鑰存放到配置中心,統一進行管理。

密鑰過期策略

設置密鑰有效期,比如一個月進行重置一次。

在這里希望大佬提供新的思路 ~

接口調試工具

Postman

一款功能強大的網頁調試與發送網頁 HTTP 請求的 Chrome插件。

這個不用多介紹,大家肯定都使用過。

SocketLog

Git源:https://github.com/luofei614/SocketLog

解決的痛點:

  • 正在運行的API有Bug,不能在文件中使用var_dump進行調試,因為會影響到client的調用。將日志寫到文件中,查看也不是很方便。
  • 我們在二次開發一個新系統的時候,想查看執行了哪些Sql語句及程序的warning,notice等錯誤信息。

SocketLog,可以解決以上問題,它通過WebSocket將調試日志輸出到瀏覽器的console中。

使用方法

  • 安裝、配置Chrome插件
  • SocketLog服務端安裝
  • PHP中用SocketLog調試
  • 配置日志類型和相關參數

在線接口文檔

接口開發完畢,需要給請求方提供接口文檔,文檔的編寫現在大部分都使用Markdown格式。

也有一些開源的系統,可以下載并安裝到自己的服務器上。

也有一些在線的系統,可以在線使用同時也支持離線導出。

根據自己的情況,選擇適合自己的文檔平臺吧。

常用的接口文檔平臺:

  • eolinker
  • Apizza
  • Yapi
  • RAP2
  • DOClever

擴展

一、在 HTTP 和 RPC 的選擇上,可能會有一些疑問,RPC框架配置比較復雜,明明用HTTP能實現為什么要選擇RPC?

下面簡單的介紹下 HTTP 與 RPC 的區別。

傳輸協議:

  • HTTP 基于 HTTP 協議。
  • RPC 即可以 HTTP 協議,也可以 TCP 協議。

HTTP 也是 RPC 實現的一種方式。

性能消耗:

  • HTTP 大部分基于 JSON 實現的,序列化需要時間和性能。
  • RPC 可以基于二進制進行傳輸,消耗性能少一點。

推薦一個像 JSON ,但比 JSON 傳輸更快占用更少的新型序列化類庫MessagePack。

官網地址:https://msgpack.org/

還有一些服務治理、負載均衡配置的區別。

使用場景:

比如瀏覽器接口、APP接口、第三方接口,推薦使用 HTTP。

比如集團內部的服務調用,推薦使用 RPC。

RPC 比 HTTP 性能消耗低,傳輸效率高,服務治理也方便。

推薦使用的 RPC 框架:Thrift。

二、動態令牌

簡單介紹下幾種動態令牌,感興趣的可以深入了解下。

OTP:One-Time Password 一次性密碼。

HOTP:HMAC-based One-Time Password 基于HMAC算法加密的一次性密碼。

TOTP:Time-based One-Time Password 基于時間戳算法的一次性密碼。

使用場景:

  • 公司VPN登錄雙因素驗證
  • 服務器登錄動態密碼驗證
  • 網銀、網絡游戲的實體動態口令牌
  • 銀行轉賬動態密碼

小結

本文講了設計簽名驗證需要滿足的一些條件:可變性、時效性、唯一性、完整性。

還講了一些加密方法:單向散列加密、對稱加密、非對稱加密,同時分析了各種加密方法的優缺點,大家可以根據自己的業務特點進行自由選擇。

提供了 Aes、Rsa 相關代碼示例。

分享了可以編寫接口文檔的在線系統。

分享了開發過程中使用的接口調試工具。

擴展中分析了 HTTP 和 RPC 的區別,動態令牌的介紹等。

以上就是詳解PHP接口簽名驗證的詳細內容,更多關于PHP接口簽名驗證的資料請關注腳本之家其它相關文章!

您可能感興趣的文章:
  • PHP開發API接口簽名生成及驗證操作示例
  • 淺談PHP SHA1withRSA加密生成簽名及驗簽
  • php實現往pdf中加數字簽名操作示例【附源碼下載】
  • PHP實現的MD5結合RSA簽名算法實例
  • 用PHP去掉文件頭的Unicode簽名(BOM)方法
  • PHP實現RSA簽名生成訂單功能【支付寶示例】
  • php rsa 加密,解密,簽名,驗簽詳解
  • php 生成簽名及驗證簽名詳解
  • php接口數據加密、解密、驗證簽名

標簽:白城 七臺河 怒江 赤峰 金華 酒泉 溫州 洛陽

巨人網絡通訊聲明:本文標題《詳解PHP接口簽名驗證》,本文關鍵詞  詳解,PHP,接口,簽名,驗證,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《詳解PHP接口簽名驗證》相關的同類信息!
  • 本頁收集關于詳解PHP接口簽名驗證的相關信息資訊供網民參考!
  • 推薦文章

    上一篇:PHP屏蔽錯誤的方法總結

    下一篇:詳解PHP解決守護進程Redis假死

    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    日本伊人色综合网| 91国产视频在线观看| 午夜精品免费在线| 一区二区三区在线视频观看58| 久久久精品综合| wwww国产精品欧美| 久久久国产午夜精品| 日韩一区二区电影| 欧美成人精品高清在线播放| 欧美电影免费观看高清完整版在线| 91福利社在线观看| 欧美日韩大陆一区二区| 欧美日韩高清一区二区三区| 欧美视频在线不卡| 精品免费视频.| 欧美激情一二三区| 一区二区理论电影在线观看| 偷拍自拍另类欧美| 狠狠色丁香久久婷婷综| 高清国产一区二区三区| 91麻豆视频网站| 91精品在线免费| 欧美视频在线播放| 久久亚洲二区三区| 国产精品人妖ts系列视频| 一区二区三区精品在线观看| 日韩av不卡一区二区| 国产精品一级二级三级| 9人人澡人人爽人人精品| 欧美视频中文一区二区三区在线观看| 欧美日韩综合在线免费观看| 日韩欧美二区三区| 日韩美女视频一区二区| 午夜电影久久久| 国产白丝精品91爽爽久久| 精品视频999| 26uuu久久天堂性欧美| 最新国产成人在线观看| 麻豆精品视频在线观看视频| 丁香激情综合国产| 欧美日韩一区三区| 国产清纯美女被跳蛋高潮一区二区久久w | 国产成人av电影在线| 色天使色偷偷av一区二区 | 国产在线观看免费一区| 91亚洲男人天堂| 欧美电影精品一区二区| 亚洲综合色噜噜狠狠| 黄页网站大全一区二区| 欧美日韩一区二区三区四区| 久久精品在线观看| 日本不卡视频在线观看| caoporn国产精品| 国产精品国产三级国产a| 视频在线观看国产精品| 91视频91自| 国产精品免费人成网站| 久久99精品国产麻豆婷婷 | 日本特黄久久久高潮| 91在线视频18| 国产欧美日本一区二区三区| 日韩激情视频在线观看| 欧美特级限制片免费在线观看| 中文字幕不卡在线| 国产乱人伦偷精品视频免下载| 欧美日韩在线播| 亚洲精品日韩综合观看成人91| 国产风韵犹存在线视精品| 精品欧美乱码久久久久久| 午夜精品视频在线观看| 欧美男同性恋视频网站| 偷拍与自拍一区| 91精品国产美女浴室洗澡无遮挡| 一区二区三区不卡在线观看 | 国产精品18久久久久久久久| 日韩午夜电影av| 日本视频一区二区| 日韩你懂的电影在线观看| 日韩av一区二区在线影视| 欧美在线播放高清精品| 亚洲综合视频在线观看| 欧美性色黄大片| 午夜精品久久久久久不卡8050| 欧美中文字幕一区二区三区亚洲| 亚洲婷婷综合色高清在线| 91麻豆福利精品推荐| 亚洲精品日日夜夜| 欧美日韩国产精品成人| 亚洲成av人片一区二区梦乃| 欧美精品自拍偷拍动漫精品| 午夜精品久久久久久久蜜桃app| 欧美日韩在线三级| 久久狠狠亚洲综合| 国产日韩三级在线| 色婷婷久久综合| 欧美a级理论片| 久久亚洲精品国产精品紫薇| 欧美剧在线免费观看网站| 日日夜夜精品视频天天综合网| 欧美一区二区三区视频免费| 久久精品国产网站| |精品福利一区二区三区| 色乱码一区二区三区88| 亚洲夂夂婷婷色拍ww47| 91精品国产高清一区二区三区| 极品少妇一区二区三区精品视频 | 亚洲精品成a人| 欧美日韩精品一区二区在线播放| 午夜激情一区二区| 久久蜜臀中文字幕| 色琪琪一区二区三区亚洲区| 免费看精品久久片| 国产欧美日韩在线观看| 884aa四虎影成人精品一区| 国产成人99久久亚洲综合精品| 有坂深雪av一区二区精品| 日韩欧美你懂的| 91免费国产在线观看| 久久99久久久久| 一区二区三区高清不卡| 久久久久国产精品免费免费搜索| 欧美在线一区二区| 国产91精品一区二区麻豆亚洲| 一卡二卡欧美日韩| 国产日韩成人精品| 日韩欧美综合在线| 日本韩国欧美三级| 国产激情视频一区二区三区欧美 | 国产精品一二二区| 婷婷一区二区三区| 成人免费一区二区三区视频| 精品免费99久久| 777色狠狠一区二区三区| 色婷婷av一区二区三区大白胸 | 91一区二区在线| 国产一区欧美日韩| 日韩电影免费一区| 一区二区欧美视频| 亚洲精品写真福利| 中文字幕综合网| 国产精品久久久久久亚洲毛片 | 亚洲美女在线一区| 中文字幕欧美一| 国产精品天美传媒沈樵| 久久尤物电影视频在线观看| 欧美www视频| 日韩限制级电影在线观看| 欧美性极品少妇| 欧美专区日韩专区| 91福利在线导航| 在线观看视频一区二区| 一本一本大道香蕉久在线精品| 成人黄色免费短视频| 国产99久久久精品| 成人午夜大片免费观看| 国产毛片精品视频| 成人免费毛片aaaaa**| 国产成人综合网| 不卡一区二区在线| 粉嫩一区二区三区性色av| 理论片日本一区| 久久精品久久综合| 麻豆精品久久精品色综合| 亚洲777理论| 性做久久久久久久免费看| 国产精品久久久久久久蜜臀| 中文字幕日韩一区二区| 亚洲欧美日韩在线播放| 亚洲成人中文在线| 一区二区三区四区不卡视频| 亚洲成av人片在线观看| 日本vs亚洲vs韩国一区三区二区 | 中文字幕在线一区| 亚洲乱码一区二区三区在线观看| 中文字幕乱码久久午夜不卡| 亚洲欧洲另类国产综合| 一区二区三区欧美在线观看| 日本伊人午夜精品| 久久99国产精品免费网站| 国产二区国产一区在线观看| 播五月开心婷婷综合| 色综合久久久久综合| 欧美另类高清zo欧美| 色综合视频在线观看| 制服丝袜亚洲色图| 精品国产不卡一区二区三区| 国产人成一区二区三区影院| 久久久综合激的五月天| 国产精品久久久久久福利一牛影视 | 成人精品一区二区三区中文字幕 | 久久丁香综合五月国产三级网站| 韩国精品在线观看| 日本乱人伦aⅴ精品| 91精品国产欧美一区二区成人| 欧美精品一区二区三区视频| 亚洲视频精选在线| 日韩av中文在线观看| 丁香桃色午夜亚洲一区二区三区| 97久久精品人人澡人人爽| 精品视频999|