日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

詳解PHP接口簽名驗證

瀏覽:18日期:2022-09-07 08:21:34
目錄概覽常用驗證單向散列加密對稱加密非對稱加密密鑰安全管理接口調試工具在線接口文檔擴展小結概覽

在設計簽名驗證的時候,一定要滿足以下幾點:

可變性:每次的簽名必須是不一樣的。 時效性:每次請求的時效性,過期作廢。 唯一性:每次的簽名是唯一的。 完整性:能夠對傳入數據進行驗證,防止篡改。

下面主要分享一些工作中常用的加解密的方法。

常用驗證

舉例:/api/login?username=xxx&password=xxx&sign=xxx

發送方和接收方約定一個加密的鹽值,進行生成簽名。

示例代碼:

//創建簽名private function _createSign(){ $strSalt = ’1scv6zfzSR1wLaWN’; $strVal = ’’; if ($this->params) {$params = $this->params;ksort($params);$strVal = http_build_query($params, ’’, ’&’, PHP_QUERY_RFC3986); } return md5(md5($strSalt).md5($strVal));}//驗證簽名if ($_GET[’sign’] != $this->_createSign()) { echo ’Invalid Sign.’;}

上面使用到了 MD5 方法,MD5 屬于單向散列加密。

單向散列加密

定義

把任意長的輸入串變化成固定長的輸出串,并且由輸出串難以得到輸入串,這種方法稱為單項散列加密。

常用算法

MD5 SHA MAC CRC

優點

以 MD5 為例。

方便存儲:加密后都是固定大小(32位)的字符串,能夠分配固定大小的空間存儲。 損耗低:加密/加密對于性能的損耗微乎其微。 文件加密:只需要32位字符串就能對一個巨大的文件驗證其完整性。 不可逆:大多數的情況下不可逆,具有良好的安全性。

缺點

存在暴力破解的可能性,最好通過加鹽值的方式提高安全性。

應用場景

用于敏感數據,比如用戶密碼,請求參數,文件加密等。

推薦密碼的存儲方式

password_hash()使用足夠強度的單向散列算法創建密碼的哈希(hash)。

示例代碼:

//密碼加密$password = ’123456’;$strPwdHash = password_hash($password, PASSWORD_DEFAULT);//密碼驗證if (password_verify($password, $strPwdHash)) { //Success} else { //Fail}

PHP 手冊地址:

http://php.net/manual/zh/function.password-hash.php

對稱加密

定義

同一個密鑰可以同時用作數據的加密和解密,這種方法稱為對稱加密。

常用算法

DES AES

AES 是 DES 的升級版,密鑰長度更長,選擇更多,也更靈活,安全性更高,速度更快。

優點

算法公開、計算量小、加密速度快、加密效率高。

缺點

發送方和接收方必須商定好密鑰,然后使雙方都能保存好密鑰,密鑰管理成為雙方的負擔。

應用場景

相對大一點的數據量或關鍵數據的加密。

AES

AES 加密類庫在網上很容易找得到,請注意類庫中的mcrypt_encrypt和mcrypt_decrypt方法!

詳解PHP接口簽名驗證

詳解PHP接口簽名驗證

在 PHP7.2 版本中已經被棄用了,在新版本中使用openssl_encrypt和openssl_decrypt兩個方法。

示例代碼(類庫):

class Aes{ /** * var string $method 加解密方法 */ protected $method; /** * var string $secret_key 加解密的密鑰 */ protected $secret_key; /** * var string $iv 加解密的向量 */ protected $iv; /** * var int $options */ protected $options; /** * 構造函數 * @param string $key 密鑰 * @param string $method 加密方式 * @param string $iv 向量 * @param int $options */ public function __construct($key = ’’, $method = ’AES-128-CBC’, $iv = ’’, $options = OPENSSL_RAW_DATA) {$this->secret_key = isset($key) ? $key : ’CWq3g0hgl7Ao2OKI’;$this->method = in_array($method, openssl_get_cipher_methods()) ? $method : ’AES-128-CBC’;$this->iv = $iv;$this->options = in_array($options, [OPENSSL_RAW_DATA, OPENSSL_ZERO_PADDING]) ? $options : OPENSSL_RAW_DATA; } /** * 加密 * @param string $data 加密的數據 * @return string */ public function encrypt($data = ’’) {return base64_encode(openssl_encrypt($data, $this->method, $this->secret_key, $this->options, $this->iv)); } /** * 解密 * @param string $data 解密的數據 * @return string */ public function decrypt($data = ’’) {return openssl_decrypt(base64_decode($data), $this->method, $this->secret_key, $this->options, $this->iv); }}

示例代碼:

$aes = new Aes(’HFu8Z5SjAT7CudQc’);$encrypted = $aes->encrypt(’鋤禾日當午’);echo ’加密前:鋤禾日當午<br>加密后:’, $encrypted, ’<hr>’;$decrypted = $aes->decrypt($encrypted);echo ’加密后:’, $encrypted, ’<br>解密后:’, $decrypted;

運行結果:

詳解PHP接口簽名驗證

非對稱加密

定義

需要兩個密鑰來進行加密和解密,這兩個秘鑰分別是公鑰(public key)和私鑰(private key),這種方法稱為非對稱加密。

常用算法

RSA

優點

與對稱加密相比,安全性更好,加解密需要不同的密鑰,公鑰和私鑰都可進行相互的加解密。

缺點

加密和解密花費時間長、速度慢,只適合對少量數據進行加密。

應用場景

適合于對安全性要求很高的場景,適合加密少量數據,比如支付數據、登錄數據等。

算法名稱 標準名稱 備注 RSA2 SHA256WithRSA 強制要求RSA密鑰的長度至少為2048 RSA SHA1WithRSA 對RSA密鑰的長度不限制,推薦使用2048位以上

RSA2 比 RSA 有更強的安全能力。

螞蟻金服,新浪微博 都在使用 RSA2 算法。

創建公鑰和私鑰:

openssl genrsa -out private_key.pem 2048

openssl rsa -in private_key.pem -pubout -out public_key.pem

執行上面命令,會生成private_key.pem和public_key.pem兩個文件。

示例代碼(類庫):

class Rsa2 { private static $PRIVATE_KEY = ’private_key.pem 內容’; private static $PUBLIC_KEY = ’public_key.pem 內容’; /** * 獲取私鑰 * @return bool|resource */ private static function getPrivateKey() {$privateKey = self::$PRIVATE_KEY;return openssl_pkey_get_private($privateKey); } /** * 獲取公鑰 * @return bool|resource */ private static function getPublicKey() {$publicKey = self::$PUBLIC_KEY;return openssl_pkey_get_public($publicKey); } /** * 私鑰加密 * @param string $data * @return null|string */ public static function privateEncrypt($data = ’’) {if (!is_string($data)) { return null;}return openssl_private_encrypt($data,$encrypted,self::getPrivateKey()) ? base64_encode($encrypted) : null; } /** * 公鑰加密 * @param string $data * @return null|string */ public static function publicEncrypt($data = ’’) {if (!is_string($data)) { return null;}return openssl_public_encrypt($data,$encrypted,self::getPublicKey()) ? base64_encode($encrypted) : null; } /** * 私鑰解密 * @param string $encrypted * @return null */ public static function privateDecrypt($encrypted = ’’) {if (!is_string($encrypted)) { return null;}return (openssl_private_decrypt(base64_decode($encrypted), $decrypted, self::getPrivateKey())) ? $decrypted : null; } /** * 公鑰解密 * @param string $encrypted * @return null */ public static function publicDecrypt($encrypted = ’’) {if (!is_string($encrypted)) { return null;}return (openssl_public_decrypt(base64_decode($encrypted), $decrypted, self::getPublicKey())) ? $decrypted : null; } /** * 創建簽名 * @param string $data 數據 * @return null|string */ public function createSign($data = ’’) {if (!is_string($data)) { return null;}return openssl_sign($data, $sign, self::getPrivateKey(), OPENSSL_ALGO_SHA256) ? base64_encode($sign) : null; } /** * 驗證簽名 * @param string $data 數據 * @param string $sign 簽名 * @return bool */ public function verifySign($data = ’’, $sign = ’’) {if (!is_string($sign) || !is_string($sign)) { return false;}return (bool)openssl_verify($data, base64_decode($sign), self::getPublicKey(), OPENSSL_ALGO_SHA256); }}

示例代碼:

$rsa2 = new Rsa2();$privateEncrypt = $rsa2->privateEncrypt(’鋤禾日當午’);echo ’私鑰加密后:’.$privateEncrypt.’<br>’;$publicDecrypt = $rsa2->publicDecrypt($privateEncrypt);echo ’公鑰解密后:’.$publicDecrypt.’<br>’;$publicEncrypt = $rsa2->publicEncrypt(’鋤禾日當午’);echo ’公鑰加密后:’.$publicEncrypt.’<br>’;$privateDecrypt = $rsa2->privateDecrypt($publicEncrypt);echo ’私鑰解密后:’.$privateDecrypt.’<br>’;$sign = $rsa2->createSign(’鋤禾日當午’);echo ’生成簽名:’.$privateEncrypt.’<br>’;$status = $rsa2->verifySign(’鋤禾日當午’, $sign);echo ’驗證簽名:’.($status ? ’成功’ : ’失敗’) ;

運行結果:

部分數據截圖如下:

詳解PHP接口簽名驗證

JS-RSA

JSEncrypt:用于執行OpenSSL RSA加密、解密和密鑰生成的Javascript庫。

Git源:https://github.com/travist/jsencrypt

應用場景:

我們在做 WEB 的登錄功能時一般是通過 Form 提交或 Ajax 方式提交到服務器進行驗證的。

為了防止抓包,登錄密碼肯定要先進行一次加密(RSA),再提交到服務器進行驗證。

一些大公司都在使用,比如淘寶、京東、新浪 等。

示例代碼就不提供了,Git上提供的代碼是非常完善的。

密鑰安全管理

這些加密技術,能夠達到安全加密效果的前提是密鑰的保密性。

實際工作中,不同環境的密鑰都應該不同(開發環境、預發布環境、正式環境)。

那么,應該如何安全保存密鑰呢?

環境變量

將密鑰設置到環境變量中,每次從環境變量中加載。

配置中心

將密鑰存放到配置中心,統一進行管理。

密鑰過期策略

設置密鑰有效期,比如一個月進行重置一次。

在這里希望大佬提供新的思路 ~

接口調試工具

Postman

一款功能強大的網頁調試與發送網頁 HTTP 請求的 Chrome插件。

這個不用多介紹,大家肯定都使用過。

SocketLog

Git源:https://github.com/luofei614/SocketLog

解決的痛點:

正在運行的API有Bug,不能在文件中使用var_dump進行調試,因為會影響到client的調用。將日志寫到文件中,查看也不是很方便。 我們在二次開發一個新系統的時候,想查看執行了哪些Sql語句及程序的warning,notice等錯誤信息。

SocketLog,可以解決以上問題,它通過WebSocket將調試日志輸出到瀏覽器的console中。

使用方法

安裝、配置Chrome插件 SocketLog服務端安裝 PHP中用SocketLog調試 配置日志類型和相關參數在線接口文檔

接口開發完畢,需要給請求方提供接口文檔,文檔的編寫現在大部分都使用Markdown格式。

也有一些開源的系統,可以下載并安裝到自己的服務器上。

也有一些在線的系統,可以在線使用同時也支持離線導出。

根據自己的情況,選擇適合自己的文檔平臺吧。

常用的接口文檔平臺:

eolinker Apizza Yapi RAP2 DOClever擴展

一、在 HTTP 和 RPC 的選擇上,可能會有一些疑問,RPC框架配置比較復雜,明明用HTTP能實現為什么要選擇RPC?

下面簡單的介紹下 HTTP 與 RPC 的區別。

傳輸協議:

HTTP 基于 HTTP 協議。 RPC 即可以 HTTP 協議,也可以 TCP 協議。

HTTP 也是 RPC 實現的一種方式。

性能消耗:

HTTP 大部分基于 JSON 實現的,序列化需要時間和性能。 RPC 可以基于二進制進行傳輸,消耗性能少一點。

推薦一個像 JSON ,但比 JSON 傳輸更快占用更少的新型序列化類庫MessagePack。

官網地址:https://msgpack.org/

還有一些服務治理、負載均衡配置的區別。

使用場景:

比如瀏覽器接口、APP接口、第三方接口,推薦使用 HTTP。

比如集團內部的服務調用,推薦使用 RPC。

RPC 比 HTTP 性能消耗低,傳輸效率高,服務治理也方便。

推薦使用的 RPC 框架:Thrift。

二、動態令牌

簡單介紹下幾種動態令牌,感興趣的可以深入了解下。

OTP:One-Time Password 一次性密碼。

HOTP:HMAC-based One-Time Password 基于HMAC算法加密的一次性密碼。

TOTP:Time-based One-Time Password 基于時間戳算法的一次性密碼。

使用場景:

公司VPN登錄雙因素驗證 服務器登錄動態密碼驗證 網銀、網絡游戲的實體動態口令牌 銀行轉賬動態密碼小結

本文講了設計簽名驗證需要滿足的一些條件:可變性、時效性、唯一性、完整性。

還講了一些加密方法:單向散列加密、對稱加密、非對稱加密,同時分析了各種加密方法的優缺點,大家可以根據自己的業務特點進行自由選擇。

提供了 Aes、Rsa 相關代碼示例。

分享了可以編寫接口文檔的在線系統。

分享了開發過程中使用的接口調試工具。

擴展中分析了 HTTP 和 RPC 的區別,動態令牌的介紹等。

以上就是詳解PHP接口簽名驗證的詳細內容,更多關于PHP接口簽名驗證的資料請關注好吧啦網其它相關文章!

標簽: PHP
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
91成人精品视频| 日韩av二区| 欧美日韩视频一区二区三区| 久久免费高清| 免费欧美一区| 在线亚洲观看| 亚洲永久精品唐人导航网址| 日韩一二三区在线观看| 日韩av一区二区在线影视| 欧美欧美黄在线二区| 国产精品亚洲一区二区在线观看| 麻豆91在线播放| а√天堂8资源中文在线| 999精品色在线播放| 伊人影院久久| 玖玖精品视频| 日韩精选在线| 精品久久国产一区| 国产中文一区| 模特精品在线| 欧美一区久久| 成人国产精品久久| 黄色欧美日韩| 日韩国产欧美在线播放| 精品国产网站| 欧美日韩在线二区| 在线观看亚洲精品福利片| 国产精品一区免费在线| 美女一区网站| 老牛影视一区二区三区| 欧美日韩视频免费看| 国内一区二区三区| 免费观看久久av| 日韩中文av| 国产不卡精品| 美女精品一区| 麻豆精品蜜桃视频网站| 久久精品国产www456c0m| 视频一区二区三区入口| 国产精品国码视频| 亚洲大片在线| 国产亚洲一区二区三区不卡| 日韩在线看片| 日本亚洲欧美天堂免费| 黑森林国产精品av| 久久国产精品99国产| 久久av免费看| 亚洲综合精品四区| 久久91视频| 亚洲专区在线| 国产aa精品| 亚洲精品免费观看| 日韩欧美一区二区三区免费看| 久久都是精品| 91亚洲成人| 日韩欧美中文字幕电影| 老牛影视精品| 日韩二区在线观看| 国产一区清纯| 麻豆一区在线| 午夜在线精品偷拍| 精品视频一区二区三区在线观看| 亚洲一区日本| 波多视频一区| 国产精品网址| 老牛影视一区二区三区| 伊人网在线播放| 日本v片在线高清不卡在线观看| 特黄特色欧美大片| 国产精品传媒麻豆hd| 美女国产一区| 韩国精品主播一区二区在线观看| 久久狠狠亚洲综合| 久久亚洲风情| 欧美手机在线| 精品国产成人| 亚洲精品黄色| 亚洲黄色影院| 久久久久免费av| 国产欧美日韩免费观看| 中文欧美日韩| 久久久久99| 欧美黄色一区| 免费看精品久久片| 久久精品影视| 国产精品麻豆久久| 国产经典一区| 日本在线不卡视频一二三区| 五月天激情综合网| 色爱av综合网| 97在线精品| 国产日韩欧美一区二区三区| 自拍自偷一区二区三区| 狠狠干成人综合网| 一区二区三区四区在线看| av免费不卡国产观看| 久久香蕉网站| 欧美国产不卡| 国产精品观看| 国产精品一国产精品k频道56| 三级久久三级久久久| 美女久久一区| 久久亚洲二区| 久久aⅴ国产紧身牛仔裤| 欧美日韩国产亚洲一区| 亚洲午夜av| 综合日韩av| 色综合五月天| 国产精品成人a在线观看| 美女久久精品| 国产精品66| 欧美精品aa| 国产精品www.| 麻豆成人综合网| 国语精品一区| 欧美国产另类| 成人午夜在线| 神马久久午夜| 精精国产xxxx视频在线野外| 日韩精品中文字幕第1页| 91中文字幕精品永久在线| 久久精品三级| 国产一区二区三区久久| 粉嫩av一区二区三区四区五区| 精品视频97| 午夜久久中文| 欧美~级网站不卡| 黄色欧美日韩| 免费看日韩精品| 青青草国产精品亚洲专区无| 欧美亚洲一级| 久久亚洲人体| 涩涩av在线| 在线视频观看日韩| 亚洲一区日本| 日本成人在线不卡视频| 日本强好片久久久久久aaa| 国产精品一区毛片| 国内精品伊人| 在线成人动漫av| 蜜桃av一区二区| 久久激情五月婷婷| 精品视频国产| 国产一区观看| 另类亚洲自拍| 欧美日韩亚洲一区| 精品国产乱码久久久久久樱花| 国产h片在线观看| 久久人人精品| 日韩精品一级中文字幕精品视频免费观看 | 国产精品免费大片| 精品一区二区男人吃奶 | 国产a亚洲精品| 欧美午夜精彩| 亚洲ab电影| 国产aⅴ精品一区二区四区| 亚洲国产专区校园欧美| 免费国产自线拍一欧美视频| 欧美另类中文字幕 | 亚洲18在线| 久久一区精品| 国产综合激情| 奇米色欧美一区二区三区| 精品国产欧美日韩一区二区三区| 99久久九九| 一区二区日韩免费看| 欧美xxxx性| 亚洲激情欧美| 狂野欧美性猛交xxxx| 亚洲二区视频| 久久国产精品色av免费看| 日本精品影院| 91精品国产经典在线观看| 日韩免费小视频| 少妇精品久久久一区二区三区| 成人国产精品一区二区免费麻豆| 国产一区二区精品| 久久久精品区| 午夜一级久久| 精品视频自拍| 美日韩精品视频| 精品国产a一区二区三区v免费| 一区免费视频| 精品国产亚洲一区二区三区在线 | 亚洲+小说+欧美+激情+另类| 福利一区二区免费视频| 黄色亚洲大片免费在线观看| 国产精品网址| 99日韩精品| 水蜜桃久久夜色精品一区| 麻豆亚洲精品| 亚洲深夜视频| 日韩三级久久| 久久久9色精品国产一区二区三区| 日韩av中文在线观看| 亚洲一级二级| 国内精品美女在线观看| 日韩在线a电影| 日韩精品欧美| 国产精品3区|