成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術(shù)文章
文章詳情頁

Android網(wǎng)絡(luò)請(qǐng)求-sign參數(shù)的設(shè)置方式

瀏覽:103日期:2022-09-26 09:48:25

最近做項(xiàng)目,碰著一個(gè)奇怪的請(qǐng)求,后臺(tái)說在調(diào)用接口之前需要驗(yàn)證簽名和有效時(shí)間,當(dāng)場(chǎng)就懵逼了,要生成一個(gè)sign簽名,下面來說說怎么做

首先說說大致思路: sign 的生成:按照規(guī)則來是鍵值對(duì)的形式(key=value),拼接的時(shí)候按照key=value&key=value(注意:key:后臺(tái)所需的參數(shù)名,value:前臺(tái)所獲取到的值)&time=系統(tǒng)所獲取的時(shí)間&salt = fangzhou(這個(gè)參數(shù)按照后臺(tái)要求),而后進(jìn)行 urlencode 編碼(Java中有方法),下一步進(jìn)行MD5加密,如果需要將加密后的值全部轉(zhuǎn)化為大寫(小寫),Java中有方法直接調(diào)用即可;

接下來說說具體怎么實(shí)現(xiàn):

1.請(qǐng)求數(shù)值的拼接(key=value&key=value):

String name = '宋小寶';String address = '東北';String panameter = 'name='+ name + '& address = '+address;

2.在請(qǐng)求數(shù)值的拼接字符串后面加上時(shí)間戳和特定值(根據(jù)后臺(tái)要求來)

//獲取系統(tǒng)時(shí)間戳Date dt= new Date();Long timeStamp= dt.getTime();String signText = panameter +'&time='+timeStamp + '&salt=fangzhou';

3.拼接完成后,對(duì)signText進(jìn)行 urlencode 編碼

try { String urlencoderText = URLEncoder.encode(signText,'utf-8');} catch (UnsupportedEncodingException e) { e.printStackTrace();}

注:這里會(huì)拋出一個(gè)異常,直接 try 就可以了,這只是一個(gè)Java方法直接調(diào)用就完畢了

4.然后進(jìn)行md5加密

//MD5加密String md5Text = md5(urlencoderText);

md5加密的方法了,網(wǎng)上有,直接c,v就ok了;

如果要對(duì)加密后的值,字母全部轉(zhuǎn)化為大寫(小寫)直接這樣:

//MD5加密String md5Text = md5(urlencoderText).trim().toUpperCase();

注:這是轉(zhuǎn)化為大寫的方法(小寫的方法:直接在字符串后面這樣加就可以了

.trim().toLowerCase();

這樣就可以了;但是你以為這樣就完了? 哥們兒,你想的太簡(jiǎn)單了;下面才是最坑...的時(shí)候,怎么形容了,直接上代碼吧!

首先說明一點(diǎn)我用的xutils請(qǐng)求框架(具體怎么用我就不說了,相信大家都會(huì)用的-中國的程序猿是最棒的);

//設(shè)置請(qǐng)求地址params = new RequestParams(url);//添加請(qǐng)求參數(shù)params.addBodyParameter('name',name);params.addBodyParameter('address',address);//---添加時(shí)間戳---params.addBodyParameter('time',timeStamp+'');//加密的參數(shù)-signparams.addBodyParameter('sign',md5Text );

看見沒有,沒有進(jìn)行轉(zhuǎn)碼的請(qǐng)求參數(shù),照樣去添加,一個(gè)都不能少,反而還多了一個(gè)時(shí)間戳的參數(shù),但是注意我上面加密了salt請(qǐng)求參數(shù),這里沒有添加!!在最后面添加了轉(zhuǎn)碼加密后的請(qǐng)求參數(shù)-sign

而后就用正常的發(fā)請(qǐng)求的流程就可以啦,,,就是這樣--完美

總之一句話-先拼接-后轉(zhuǎn)碼-再加密-再發(fā)請(qǐng)求

補(bǔ)充知識(shí):淺談URL參數(shù)的sign簽名認(rèn)證

以下內(nèi)容是參考別人的博客內(nèi)容整理,如有不足之處,敬請(qǐng)指正。。。

大家先思考一個(gè)問題: 你在寫開放的API接口時(shí)是如何保證數(shù)據(jù)的安全性的?

先來看看有哪些安全性問題在開放的api接口中,我們通過http Post或者Get方式請(qǐng)求服務(wù)器的時(shí)候,會(huì)面臨著許多的安全性問題,例如:

1. 請(qǐng)求來源(身份)是否合法?

2. 請(qǐng)求參數(shù)被篡改?

3. 請(qǐng)求的唯一性(不可復(fù)制)

解決方案:為了保證數(shù)據(jù)在通信時(shí)的安全性,我們可以采用參數(shù)簽名的方式來進(jìn)行相關(guān)驗(yàn)證。

案列分析

我們通過給某 [移動(dòng)端(app)] 寫 [后臺(tái)接口(api)] 的案例進(jìn)行分析:

客戶端:以下簡(jiǎn)稱app

后臺(tái)接口:以下簡(jiǎn)稱api

我們通過app查詢產(chǎn)品列表這個(gè)操作來進(jìn)行分析:

app中點(diǎn)擊查詢按鈕==》調(diào)用api進(jìn)行查詢==》返回查詢結(jié)果==>顯示在app中

一、不進(jìn)行驗(yàn)證的方式

api查詢接口:

app調(diào)用:http://api.test.com/getproducts?參數(shù)1=value1.......

如上,這種方式簡(jiǎn)單粗暴,通過調(diào)用getproducts方法即可獲取產(chǎn)品列表信息了,但是這樣的方式會(huì)存在很嚴(yán)重的安全性問題,沒有進(jìn)行任何的驗(yàn)證,大家都可以通過這個(gè)方法獲取到產(chǎn)品列表,導(dǎo)致產(chǎn)品信息泄露。

那么,如何驗(yàn)證調(diào)用者身份呢?如何防止參數(shù)被篡改呢?

二、MD5參數(shù)簽名的方式

我們對(duì)api查詢產(chǎn)品接口進(jìn)行優(yōu)化:

1.給app分配對(duì)應(yīng)的key、secret

2.Sign簽名,調(diào)用API 時(shí)需要對(duì)請(qǐng)求參數(shù)進(jìn)行簽名驗(yàn)證,簽名方式如下:

a. 按照請(qǐng)求參數(shù)名稱將所有請(qǐng)求參數(shù)按照字母先后順序排序得到:keyvaluekeyvalue...keyvalue 字符串如:將arong=1,mrong=2,crong=3 排序?yàn)椋篴rong=1, crong=3,mrong=2 然后將參數(shù)名和參數(shù)值進(jìn)行拼接得到參數(shù)字符串:arong1crong3mrong2。

b. 將secret加在參數(shù)字符串的頭部后進(jìn)行MD5加密 ,加密后的字符串需大寫。即得到簽名Sign

新api接口代碼:

app調(diào)用:http://api.test.com/getproducts?key=app_key&sign=BCC7C71CF93F9CDBDB88671B701D8A35&參數(shù)1=value1&參數(shù)2=value2.......

注:secret 僅作加密使用, 為了保證數(shù)據(jù)安全請(qǐng)不要在請(qǐng)求參數(shù)中使用。

如上,優(yōu)化后的請(qǐng)求多了key和sign參數(shù),這樣請(qǐng)求的時(shí)候就需要合法的key和正確簽名sign才可以獲取產(chǎn)品數(shù)據(jù)。這樣就解決了身份驗(yàn)證和防止參數(shù)篡改問題,如果請(qǐng)求參數(shù)被人拿走,沒事,他們永遠(yuǎn)也拿不到secret,因?yàn)閟ecret是不傳遞的。再也無法偽造合法的請(qǐng)求。

但是...這樣就夠了嗎?細(xì)心的同學(xué)可能會(huì)發(fā)現(xiàn),如果我獲取了你完整的鏈接,一直使用你的key和sign和一樣的參數(shù)不就可以正常獲取數(shù)據(jù)了...-_-!是的,僅僅是如上的優(yōu)化是不夠的。。。。。。

請(qǐng)求的唯一性:

為了防止別人重復(fù)使用請(qǐng)求參數(shù)問題,我們需要保證請(qǐng)求的唯一性,就是對(duì)應(yīng)請(qǐng)求只能使用一次,這樣就算別人拿走了請(qǐng)求的完整鏈接也是無效的。

唯一性的實(shí)現(xiàn):在如上的請(qǐng)求參數(shù)中,我們加入時(shí)間戳:timestamp(yyyyMMddHHmmss),同樣,時(shí)間戳作為請(qǐng)求參數(shù)之一,也加入sign算法中進(jìn)行加密。

新的api接口:

app調(diào)用:

http://api.test.com/getproducts?key=app_key&sign=BCC7C71CF93F9CDBDB88671B701D8A35&timestamp=201603261407&參數(shù)1=value1&參數(shù)2=value2.......

如上,我們通過timestamp時(shí)間戳用來驗(yàn)證請(qǐng)求是否過期。這樣就算被人拿走完整的請(qǐng)求鏈接也是無效的。

Sign簽名安全性分析:

通過上面的案例,我們可以看出,安全的關(guān)鍵在于參與簽名的secret,整個(gè)過程中secret是不參與通信的,所以只要保證secret不泄露,請(qǐng)求就不會(huì)被偽造。

總結(jié)

上述的Sign簽名的方式能夠在一定程度上防止信息被篡改和偽造,保障通信的安全,這里使用的是MD5進(jìn)行加密,當(dāng)然實(shí)際使用中大家可以根據(jù)實(shí)際需求進(jìn)行自定義簽名算法,比如:RSA,SHA等加密算法。希望能給大家一個(gè)參考,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Android
相關(guān)文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
色综合久久中文综合久久97| 91精品午夜视频| 国产伦精品一区二区三| 日韩欧美高清在线| 日韩影视精彩在线| 很黄很黄激情成人| 亚洲精品在线免费观看视频| 久久国内精品自在自线400部| 国产欧美日韩视频一区二区三区| 精品久久久久久无| 国产亚洲精品精华液| 日韩电影一区二区三区| 18成人免费观看视频| 国产亚洲一区二区三区四区| 国产一区二区三区在线观看免费| 香蕉亚洲视频| 自拍av一区二区三区| 91麻豆国产自产在线观看| 在线观看91av| 三级亚洲高清视频| 一本久久综合| 国产精品女人毛片| caoporn国产精品| 欧美日韩精品一区二区| 污片在线观看一区二区| 国产一区二区精品| 国产精品久久久久久久久图文区 | 奇米综合一区二区三区精品视频 | 欧美日韩亚洲综合一区| 日本成人在线网站| 蜜乳av另类精品一区二区| 亚洲精品免费在线播放| 欧美体内she精视频在线观看| 久久香蕉国产线看观看99| 国产成人免费在线观看| 51精品视频一区二区三区| 男女男精品视频| 久久午夜影视| 手机精品视频在线观看| 免费在线成人| 亚洲午夜久久久久久久久电影网| 亚洲每日在线| 亚洲精品亚洲人成人网| 99精品热视频只有精品10| 中文字幕字幕中文在线中不卡视频| 91香蕉视频在线| 欧美xxxx老人做受| 成人永久aaa| 日韩欧美国产一二三区| 国产69精品一区二区亚洲孕妇| 91精品国产一区二区三区香蕉| 国产欧美一区二区精品忘忧草 | 国产成人午夜99999| 日韩精品中文字幕在线不卡尤物 | 国产婷婷色一区二区三区四区| 不卡免费追剧大全电视剧网站| 欧美成人a视频| 成人激情免费视频| 国产性天天综合网| 欧美日韩国内| 亚洲日本va在线观看| 亚洲精品一区二区三区av| 亚洲人吸女人奶水| 国产日韩一区二区三区| 亚洲一区二区高清| 色猫猫国产区一区二在线视频| 美女脱光内衣内裤视频久久影院| 欧美在线看片a免费观看| 国产综合久久久久久鬼色| 日韩一级大片在线| 91美女精品福利| √…a在线天堂一区| 99精品热视频只有精品10| 午夜精品久久久久久久久| 在线观看一区二区视频| 国产剧情在线观看一区二区| 精品电影一区二区三区| av午夜一区麻豆| 中文无字幕一区二区三区| 亚洲激情偷拍| 亚洲男人电影天堂| 色噜噜狠狠成人网p站| 国产一二三精品| 久久久美女毛片| 亚洲黄色一区二区三区| 欧美激情艳妇裸体舞| 亚洲开发第一视频在线播放| 亚洲午夜免费电影| 欧美午夜精品久久久久久超碰| 国产成人99久久亚洲综合精品| 久久精品这里都是精品| 黄色亚洲在线| 午夜激情久久久| 欧美一区二区三区喷汁尤物| 欧美在线精品一区| 亚洲一区二区三区四区在线免费观看 | 亚洲一区二区三区四区不卡| 91精品国产91久久综合桃花| 精品动漫3d一区二区三区免费| 久久99国产精品免费| 国产精品麻豆网站| 欧洲精品视频在线观看| 欧美日韩国产一区精品一区| 日韩黄色在线观看| 26uuu亚洲综合色| 久久久久.com| 女人香蕉久久**毛片精品| 亚洲一区二区三区在线| 欧美精品一区二区三区在线 | 久久一区二区三区四区| 亚洲一区三区视频在线观看| 麻豆成人久久精品二区三区小说| 国产精品乱码妇女bbbb| 久久成人精品| 精品亚洲国内自在自线福利| 欧美成人午夜电影| 午夜精品久久久久99热蜜桃导演 | 91视视频在线观看入口直接观看www | 91蜜桃传媒精品久久久一区二区| 1区2区3区欧美| 久久久久综合一区二区三区| 国产露脸91国语对白| 国产精品美女久久久久av爽李琼| 日韩一级不卡| 亚洲成人中文在线| 91精品国产综合久久久久| 欧美女激情福利| 午夜伊人狠狠久久| 5858s免费视频成人| 欧美日韩视频一区二区三区| 视频一区视频二区中文字幕| 日韩一区二区精品| 最新亚洲一区| 国产自产高清不卡| 久久久久久久网| 一本高清dvd不卡在线观看| 国产suv精品一区二区三区| 中文字幕亚洲不卡| 欧美精品一卡两卡| 欧美日韩综合久久| 日韩不卡免费视频| 久久午夜免费电影| 麻豆亚洲精品| 99综合影院在线| 一区二区三区欧美久久| 日韩午夜激情电影| 日韩亚洲国产欧美| 福利电影一区二区| 亚洲一区在线观看免费| 欧美一区日韩一区| 免费试看一区| 欧美一区1区三区3区公司| 337p日本欧洲亚洲大胆色噜噜| 一区二区亚洲精品| 国产精品资源站在线| 亚洲女子a中天字幕| 日韩精品一区二区三区在线| 亚洲一区精彩视频| 欧美fxxxxxx另类| 亚洲一区二区三区影院| 久久五月婷婷丁香社区| 在线视频欧美精品| 亚洲香蕉网站| 国产成a人无v码亚洲福利| 一区二区三区精品在线观看| 欧美日韩精品是欧美日韩精品| 亚洲乱码视频| 国产**成人网毛片九色| 图片区小说区区亚洲影院| 国产精品天美传媒沈樵| 中国成人亚色综合网站| 91在线无精精品入口| 精品美女一区二区| 精品视频一区二区不卡| 在线亚洲成人| 91在线看国产| 国产精品一区一区| 日韩一区精品视频| 中文字幕字幕中文在线中不卡视频| 欧美日本视频在线| 在线免费观看视频一区| 99成人免费视频| 国产99久久久国产精品| 青青草97国产精品免费观看| 国产精品沙发午睡系列990531| 欧美一级xxx| 亚洲欧美久久| 国产精品magnet| 天天综合天天综合色| 国产精品女上位| 欧美一区二区三区影视| 色综合久久久久| 亚洲视频www| 一区二区自拍| 国产综合久久| www.亚洲人| 成人av网在线| 国产suv精品一区二区三区| 极品少妇xxxx精品少妇| 午夜成人免费视频|