PHP开发API接口签名生成及验证操作示例


Posted in PHP onMay 27, 2020

本文实例讲述了PHP开发API接口签名生成及验证操作。分享给大家供大家参考,具体如下:

开发过程中,我们经常会与接口打交道,有的时候是调取别人网站的接口,有的时候是为他人提供自己网站的接口,但是在这调取的过程中都离不开签名验证。

我们在设计签名验证的时候,请注意要满足以下几点:

  • 可变性:每次的签名必须是不一样的。
  • 时效性:每次请求的时效,过期作废等。
  • 唯一性:每次的签名是唯一的。
  • 完整性:能够对传入数据进行验证,防止篡改。

一、签名参数sign生成的方法

第1步: 将所有参数(注意是所有参数),除去sign本身,以及值是空的参数,按参数名字母升序排序。

第2步: 然后把排序后的参数按参数1值1参数2值2…参数n值n(这里的参数和值必须是传输参数的原始值,不能是经过处理的,如不能将"转成”后再拼接)的方式拼接成一个字符串。

第3步: 把分配给接入方的验证密钥key拼接在第2步得到的字符串前面。

第2步: 在上一步得到的字符串前面加上验证密钥key(这里的密钥key是接口提供方分配给接口接入方的),然后计算md5值,得到32位字符串,然后转成大写.

第4步: 计算第3步字符串的md5值(32位),然后转成大写,得到的字符串作为sign的值。

举例:

假设传输的数据是/interface.php?sign=sign_value&p2=v2& p1=v1&method=cancel&p3=&pn=vn(实际情况最好是通过post方式发送),其中sign参数对应的sign_value就是签名的值。

第一步,拼接字符串,首先去除sign参数本身,然后去除值是空的参数p3,剩下p2=v2&p1=v1&method=cancel& amp;pn=vn,然后按参数名字符升序排序,method=cancel&p1=v1&p2=v2&pn=vn.

第二步,然后做参数名和值的拼接,最后得到methodcancelp1v1p2v2pnvn

第三步,在上面拼接得到的字符串前加上验证密钥key,我们假设是abc,得到新的字符串abcmethodcancelp1v1p2v2pnvn

第四步,然后将这个字符串进行md5计算,假设得到的是abcdef,然后转为大写,得到ABCDEF这个值即为sign签名值。

注意,计算md5之前请确保接口与接入方的字符串编码一致,如统一使用utf-8编码或者GBK编码,如果编码方式不一致则计算出来的签名会校验失败。

二、签名验证方法:

根据前面描述的签名参数sign生成的方法规则,计算得到参数的签名值,和参数中通知过来的sign对应的参数值进行对比,如果是一致的,那么就校验通过,如果不一致,说明参数被修改过。

三、下面直接看代码

<?php
// 设置一个公钥(key)和私钥(secret),公钥用于区分用户,私钥加密数据,不能公开
$key = "c4ca4238a0b923820dcc509a6f75849b";
$secret = "28c8edde3d61a0411511d3b1866f0636";

// 待发送的数据包
$data = array(
  'username' => 'abc@qq.com',
  'sex' => '1',
  'age' => '16',
  'addr' => 'guangzhou',
  'key' => $key,
  'timestamp' => time(),
);

// 获取sign
function getSign($secret, $data) {
  // 对数组的值按key排序
  ksort($data);
  // 生成url的形式
  $params = http_build_query($data);
  // 生成sign
  $sign = md5($params . $secret);
  return $sign;
}

// 发送的数据加上sign
$data['sign'] = getSign($secret, $data);

/**
 * 后台验证sign是否合法
 * @param [type] $secret [description]
 * @param [type] $data  [description]
 * @return [type]     [description]
 */
function verifySign($secret, $data) {
  // 验证参数中是否有签名
  if (!isset($data['sign']) || !$data['sign']) {
    echo '发送的数据签名不存在';
    die();
  }
  if (!isset($data['timestamp']) || !$data['timestamp']) {
    echo '发送的数据参数不合法';
    die();
  }
  // 验证请求, 10分钟失效
  if (time() - $data['timestamp'] > 600) {
    echo '验证失效, 请重新发送请求';
    die();
  }
  $sign = $data['sign'];
  unset($data['sign']);
  ksort($data);
  $params = http_build_query($data);
  // $secret是通过key在api的数据库中查询得到
  $sign2 = md5($params . $secret);
  if ($sign == $sign2) {
    die('验证通过');
  } else {
    die('请求不合法');
  }
}
?>

希望本文所述对大家PHP程序设计有所帮助。

PHP 相关文章推荐
php 删除记录实现代码
Mar 12 PHP
php urlencode()与urldecode()函数字符编码原理详解
Dec 06 PHP
Fine Uploader文件上传组件应用介绍
Jan 06 PHP
curl实现站外采集的方法和技巧
Jan 31 PHP
PHP开发框架Laravel数据库操作方法总结
Sep 03 PHP
php画图实例
Nov 05 PHP
php的sso单点登录实现方法
Jan 08 PHP
php不使用copy()函数复制文件的方法
Mar 13 PHP
smarty中常用方法实例总结
Aug 07 PHP
Yii2中cookie用法示例分析
Jul 18 PHP
基于thinkPHP框架实现留言板的方法
Oct 17 PHP
TP5(thinkPHP框架)实现后台清除缓存功能示例
May 29 PHP
php+websocket 实现的聊天室功能详解
May 27 #PHP
php+js实现的拖动滑块验证码验证表单操作示例【附源码下载】
May 27 #PHP
PHP code 验证码生成类定义和简单使用示例
May 27 #PHP
PHP 计算至少是其他数字两倍的最大数的实现代码
May 26 #PHP
tp5.1 框架数据库-数据集操作实例分析
May 26 #PHP
tp5.1 框架路由操作-URL生成实例分析
May 26 #PHP
tp5.1 框架join方法用法实例分析
May 26 #PHP
You might like
在字符串中把网址改成超级链接
2006/10/09 PHP
小谈php正则提取图片地址
2014/03/27 PHP
解决PHP里大量数据循环时内存耗尽的方法
2015/10/10 PHP
php对文件夹进行相关操作(遍历、计算大小)
2015/11/04 PHP
在WordPress的文章编辑器中设置默认内容的方法
2015/12/29 PHP
LaravelS通过Swoole加速Laravel/Lumen详解
2018/03/02 PHP
PHP+MySQL高并发加锁事务处理问题解决方法
2018/04/30 PHP
jqGrid日期格式的判断示例代码(开始日期与结束日期)
2013/11/08 Javascript
JavaScript设计模式之装饰者模式介绍
2014/12/28 Javascript
JavaScript实现标题栏文字轮播效果代码
2015/10/24 Javascript
webpack实现热加载自动刷新的方法
2017/07/30 Javascript
JavaScript递归算法生成树形菜单
2017/08/15 Javascript
[js高手之路]单例模式实现模态框的示例
2017/09/01 Javascript
vue用递归组件写树形控件的实例代码
2018/07/19 Javascript
微信小程序中weui用法解析
2019/10/21 Javascript
基于JS实现快速读取TXT文件
2020/08/25 Javascript
解决VUE项目使用Element-ui 下拉组件的验证失效问题
2020/11/07 Javascript
[14:51]DOTA2 HEROS教学视频教你分分钟做大人-卓尔游侠
2014/06/13 DOTA
[48:23]DOTA2上海特级锦标赛主赛事日 - 4 败者组第四轮#1COL VS EG第一局
2016/03/05 DOTA
简单使用Python自动生成文章
2014/12/25 Python
深入Python函数编程的一些特性
2015/04/13 Python
python创建关联数组(字典)的方法
2015/05/04 Python
Python基于pygame实现的弹力球效果(附源码)
2015/11/11 Python
python连接mysql实例分享
2016/10/09 Python
python 开发的三种运行模式详细介绍
2017/01/18 Python
Python设计模式之工厂模式简单示例
2018/01/09 Python
python求质数的3种方法
2018/09/28 Python
6行Python代码实现进度条效果(Progress、tqdm、alive-progress​​​​​​​和PySimpleGUI库)
2020/01/06 Python
Python word文本自动化操作实现方法解析
2020/11/05 Python
SmartBuyGlasses德国:购买太阳镜和眼镜
2019/08/20 全球购物
英国电信商店:BT Shop
2019/12/17 全球购物
EJB timer的种类
2014/10/28 面试题
法院干警四风问题个人对照检查材料思想汇报
2014/10/07 职场文书
品德与社会教学反思
2016/02/24 职场文书
JavaWeb Servlet开发注册页面实例
2022/04/11 Java/Android
iOS 16进一步确认,一共支持16款iPhone
2022/04/28 数码科技