日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Android網絡請求-sign參數的設置方式

瀏覽:131日期:2022-09-26 09:48:25

最近做項目,碰著一個奇怪的請求,后臺說在調用接口之前需要驗證簽名和有效時間,當場就懵逼了,要生成一個sign簽名,下面來說說怎么做

首先說說大致思路: sign 的生成:按照規則來是鍵值對的形式(key=value),拼接的時候按照key=value&key=value(注意:key:后臺所需的參數名,value:前臺所獲取到的值)&time=系統所獲取的時間&salt = fangzhou(這個參數按照后臺要求),而后進行 urlencode 編碼(Java中有方法),下一步進行MD5加密,如果需要將加密后的值全部轉化為大寫(小寫),Java中有方法直接調用即可;

接下來說說具體怎么實現:

1.請求數值的拼接(key=value&key=value):

String name = '宋小寶';String address = '東北';String panameter = 'name='+ name + '& address = '+address;

2.在請求數值的拼接字符串后面加上時間戳和特定值(根據后臺要求來)

//獲取系統時間戳Date dt= new Date();Long timeStamp= dt.getTime();String signText = panameter +'&time='+timeStamp + '&salt=fangzhou';

3.拼接完成后,對signText進行 urlencode 編碼

try { String urlencoderText = URLEncoder.encode(signText,'utf-8');} catch (UnsupportedEncodingException e) { e.printStackTrace();}

注:這里會拋出一個異常,直接 try 就可以了,這只是一個Java方法直接調用就完畢了

4.然后進行md5加密

//MD5加密String md5Text = md5(urlencoderText);

md5加密的方法了,網上有,直接c,v就ok了;

如果要對加密后的值,字母全部轉化為大寫(小寫)直接這樣:

//MD5加密String md5Text = md5(urlencoderText).trim().toUpperCase();

注:這是轉化為大寫的方法(小寫的方法:直接在字符串后面這樣加就可以了

.trim().toLowerCase();

這樣就可以了;但是你以為這樣就完了? 哥們兒,你想的太簡單了;下面才是最坑...的時候,怎么形容了,直接上代碼吧!

首先說明一點我用的xutils請求框架(具體怎么用我就不說了,相信大家都會用的-中國的程序猿是最棒的);

//設置請求地址params = new RequestParams(url);//添加請求參數params.addBodyParameter('name',name);params.addBodyParameter('address',address);//---添加時間戳---params.addBodyParameter('time',timeStamp+'');//加密的參數-signparams.addBodyParameter('sign',md5Text );

看見沒有,沒有進行轉碼的請求參數,照樣去添加,一個都不能少,反而還多了一個時間戳的參數,但是注意我上面加密了salt請求參數,這里沒有添加?。≡谧詈竺嫣砑恿宿D碼加密后的請求參數-sign

而后就用正常的發請求的流程就可以啦,,,就是這樣--完美

總之一句話-先拼接-后轉碼-再加密-再發請求

補充知識:淺談URL參數的sign簽名認證

以下內容是參考別人的博客內容整理,如有不足之處,敬請指正。。。

大家先思考一個問題: 你在寫開放的API接口時是如何保證數據的安全性的?

先來看看有哪些安全性問題在開放的api接口中,我們通過http Post或者Get方式請求服務器的時候,會面臨著許多的安全性問題,例如:

1. 請求來源(身份)是否合法?

2. 請求參數被篡改?

3. 請求的唯一性(不可復制)

解決方案:為了保證數據在通信時的安全性,我們可以采用參數簽名的方式來進行相關驗證。

案列分析

我們通過給某 [移動端(app)] 寫 [后臺接口(api)] 的案例進行分析:

客戶端:以下簡稱app

后臺接口:以下簡稱api

我們通過app查詢產品列表這個操作來進行分析:

app中點擊查詢按鈕==》調用api進行查詢==》返回查詢結果==>顯示在app中

一、不進行驗證的方式

api查詢接口:

app調用:http://api.test.com/getproducts?參數1=value1.......

如上,這種方式簡單粗暴,通過調用getproducts方法即可獲取產品列表信息了,但是這樣的方式會存在很嚴重的安全性問題,沒有進行任何的驗證,大家都可以通過這個方法獲取到產品列表,導致產品信息泄露。

那么,如何驗證調用者身份呢?如何防止參數被篡改呢?

二、MD5參數簽名的方式

我們對api查詢產品接口進行優化:

1.給app分配對應的key、secret

2.Sign簽名,調用API 時需要對請求參數進行簽名驗證,簽名方式如下:

a. 按照請求參數名稱將所有請求參數按照字母先后順序排序得到:keyvaluekeyvalue...keyvalue 字符串如:將arong=1,mrong=2,crong=3 排序為:arong=1, crong=3,mrong=2 然后將參數名和參數值進行拼接得到參數字符串:arong1crong3mrong2。

b. 將secret加在參數字符串的頭部后進行MD5加密 ,加密后的字符串需大寫。即得到簽名Sign

新api接口代碼:

app調用:http://api.test.com/getproducts?key=app_key&sign=BCC7C71CF93F9CDBDB88671B701D8A35&參數1=value1&參數2=value2.......

注:secret 僅作加密使用, 為了保證數據安全請不要在請求參數中使用。

如上,優化后的請求多了key和sign參數,這樣請求的時候就需要合法的key和正確簽名sign才可以獲取產品數據。這樣就解決了身份驗證和防止參數篡改問題,如果請求參數被人拿走,沒事,他們永遠也拿不到secret,因為secret是不傳遞的。再也無法偽造合法的請求。

但是...這樣就夠了嗎?細心的同學可能會發現,如果我獲取了你完整的鏈接,一直使用你的key和sign和一樣的參數不就可以正常獲取數據了...-_-!是的,僅僅是如上的優化是不夠的。。。。。。

請求的唯一性:

為了防止別人重復使用請求參數問題,我們需要保證請求的唯一性,就是對應請求只能使用一次,這樣就算別人拿走了請求的完整鏈接也是無效的。

唯一性的實現:在如上的請求參數中,我們加入時間戳:timestamp(yyyyMMddHHmmss),同樣,時間戳作為請求參數之一,也加入sign算法中進行加密。

新的api接口:

app調用:

http://api.test.com/getproducts?key=app_key&sign=BCC7C71CF93F9CDBDB88671B701D8A35&timestamp=201603261407&參數1=value1&參數2=value2.......

如上,我們通過timestamp時間戳用來驗證請求是否過期。這樣就算被人拿走完整的請求鏈接也是無效的。

Sign簽名安全性分析:

通過上面的案例,我們可以看出,安全的關鍵在于參與簽名的secret,整個過程中secret是不參與通信的,所以只要保證secret不泄露,請求就不會被偽造。

總結

上述的Sign簽名的方式能夠在一定程度上防止信息被篡改和偽造,保障通信的安全,這里使用的是MD5進行加密,當然實際使用中大家可以根據實際需求進行自定義簽名算法,比如:RSA,SHA等加密算法。希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Android
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
亚洲黄色网址| 亚洲精品日本| 国产一区二区三区四区大秀| 欧美啪啪一区| 热久久久久久| 亚洲1区在线| 日韩中文av| 91精品福利观看| 国产精品www.| www.九色在线| 欧美 日韩 国产一区二区在线视频| 激情综合自拍| 六月婷婷一区| 日韩av一区二区三区| 国产精品网在线观看| 麻豆精品国产91久久久久久| 久久久久久色| 久久影视三级福利片| 国产精品毛片一区二区在线看| 午夜精品成人av| 日韩午夜高潮| 日韩国产精品久久久久久亚洲| 国产日韩欧美一区| 成人在线免费观看91| 成人羞羞视频播放网站| 亚洲精品网址| 日韩欧美2区| 精品国产中文字幕第一页| 中国字幕a在线看韩国电影| 国产99久久久国产精品成人免费| 91久久国产| 日本一区二区三区视频在线看| 国产精品3区| 久久免费高清| 在线观看视频免费一区二区三区| 亚洲精品一级| 麻豆91精品91久久久的内涵| 国产99精品一区| 综合在线一区| 麻豆国产91在线播放| 成人午夜国产| 日本欧美韩国一区三区| 久久精品一区二区三区中文字幕| 久久免费高清| 日韩和欧美一区二区| 国产一区二区三区久久| 久久国产成人午夜av影院宅| 亚洲理论在线| 国产一区二区三区日韩精品| 美女精品一区| 久久av中文| 在线精品小视频| 国产欧美久久一区二区三区| 久久精品国产亚洲夜色av网站 | 国产精品扒开腿做爽爽爽软件| 婷婷激情一区| 日本va欧美va精品| 蜜桃成人av| 国产精品高清一区二区| 女同性一区二区三区人了人一| 91精品国产自产精品男人的天堂| 色爱av综合网| 97久久超碰| 99精品电影| 国产精品久久久久77777丨 | 999精品一区| 国产麻豆一区二区三区精品视频| 亚洲91久久| 国产精品男女| 日韩中文字幕1| 欧美日韩视频免费观看| 欧美视频久久| 丝瓜av网站精品一区二区| 丁香婷婷久久| 国产精品羞羞答答在线观看| 亚洲二区三区不卡| 成人在线视频中文字幕| 亚洲三级视频| 在线视频观看日韩| 国产一区福利| 欧美视频二区| 国产精品女主播一区二区三区| 国产成人免费av一区二区午夜| 亚洲精品在线a| 欧美日韩国产传媒| 欧美交a欧美精品喷水| 中文字幕免费一区二区| 亚洲二区精品| 国产第一亚洲| 国产欧美日韩一级| 日韩在线观看一区二区| 99久久视频| 成人日韩在线| 丰满少妇一区| 麻豆极品一区二区三区| 亚洲精品在线二区| 老鸭窝毛片一区二区三区| 久久久亚洲一区| 日韩欧美视频专区| 国产专区精品| 国产精品欧美日韩一区| 奇米777国产一区国产二区| 综合激情一区| 久久国产精品毛片| 99国产精品私拍| 欧美日韩亚洲在线观看| 国产一区二区三区亚洲| 久久av免费看| 国产黄色精品| 国产日产精品_国产精品毛片 | 国产精品视频一区二区三区综合| 亚洲精品免费观看| 亚洲开心激情| 日韩一区二区三区精品| 日韩专区欧美专区| 免费人成精品欧美精品| 99综合视频| 日韩一级不卡| 中文亚洲免费| 欧美日韩在线观看视频小说| 韩国精品主播一区二区在线观看 | 日韩欧美不卡| 韩国精品主播一区二区在线观看| 在线人成日本视频| 91视频一区| 日韩免费久久| 欧美日韩尤物久久| 久久一区二区三区喷水| 999国产精品999久久久久久| 国产综合激情| 夜夜精品视频| 久久国产精品久久w女人spa| 黑丝一区二区三区| 玖玖玖国产精品| 日本不卡视频一二三区| 欧美日韩一区二区三区在线电影| 日韩精品三区四区| 欧美日韩一区二区三区不卡视频 | 日韩一区二区久久| 日本大胆欧美人术艺术动态| 蜜桃久久av一区| 亚洲精品第一| 日韩高清不卡在线| 国产精品一站二站| 麻豆视频观看网址久久| 日韩国产综合| 女主播福利一区| 婷婷五月色综合香五月| 国产精品久久久久久妇女| 久久久久久色| 成人精品久久| 精品在线99| 色8久久久久| 麻豆精品久久久| 欧美日韩在线网站| 日韩欧美高清一区二区三区| 老司机免费视频一区二区三区| 精品视频国产| 米奇777超碰欧美日韩亚洲| 婷婷精品在线| 久久久久久一区二区| 午夜精品免费| 欧美天堂在线| 91精品蜜臀一区二区三区在线| 丝袜美腿高跟呻吟高潮一区| 国产精品自拍区| 日韩精品看片| 亚洲精品自拍| 成年男女免费视频网站不卡| 蜜桃国内精品久久久久软件9| 亚洲啊v在线免费视频| 久久久久亚洲精品中文字幕| 日韩成人综合| 天堂va欧美ⅴa亚洲va一国产| 久久久久久亚洲精品美女| 欧美日韩第一| 国产精品一区二区精品| 91精品在线观看国产| 日本三级亚洲精品| 成人日韩精品| 欧美视频二区| 午夜国产精品视频| 精品一区二区三区免费看| 狠狠色综合网| 精品一区二区三区中文字幕| 中文精品视频| 精品国产一区二区三区噜噜噜| 国模 一区 二区 三区| 欧美激情视频一区二区三区在线播放| 91精品国产调教在线观看 | 久久精品亚洲| 噜噜噜久久亚洲精品国产品小说| 国产精品一区二区免费福利视频| 在线精品视频在线观看高清| 久久久国产精品入口麻豆| 亚洲综合不卡| 日韩中文字幕高清在线观看| 午夜久久av| 亚洲手机在线| 久久久久久亚洲精品美女|