基于腾讯开放平台签名参数sig说明以及retrofit请求进行参数加密

腾讯开放平台第三方应用签名参数sig说明文档

Step 1. 构造源串

源串是由3部分内容用“&”拼接起来的:

HTTP请求方式 & urlencode(uri) & urlencode(a=x&b=y&...)

源串构造步骤如下:

第1步:将请求的URI路径进行URL编码(URI不含host,URI示例:/v3/user/get_info)。
<font color="red">请开发者关注:URL编码注意事项,否则容易导致后面签名不能通过验证。</font>

第2步:<font color="red">将除“sig”外的所有参数</font>按key进行字典升序排列。

注:除非OpenAPI文档中特别标注了某参数不参与签名,否则除sig外的所有参数都要参与签名。

第3步:将第2步中排序后的参数(key=value)用&拼接起来,并进行URL编码。
<font color="red">请开发者关注:URL编码注意事项,否则容易导致后面签名不能通过验证。</font>

第4步:将HTTP请求方式(GET或者POST)以及第1步和第3步中的字符串用&拼接起来。
注:Java_SDK_V3.0.6仅支持POST方式,如果用GET可能导致一直计算sig不正确。

Step 2. 构造密钥
得到密钥的方式:在应用的appkey末尾加上一个字节的“&”,即appkey&,例如:228bf094169a40a3bd188ba37ebe8723&

Step 3. 生成签名值

  1. 使用HMAC-SHA1加密算法,使用Step2中得到的密钥对Step1中得到的源串加密。
    (注:一般程序语言中会内置HMAC-SHA1加密算法的函数,例如PHP5.1.2之后的版本可直接调用hash_hmac函数。)

  2. 然后将加密后的字符串经过Base64编码。
    (注:一般程序语言中会内置Base64编码函数,例如PHP中可直接调用 base64_encode() 函数。)

  3. 得到的签名值结果如下:
    FdJkiDYwMj5Aj1UG2RUPc83iokk=

public class BasicParamsInterceptor implements Interceptor {
    public static String TAG="BasicParamsInterceptor";

    private BasicParamsInterceptor() {

    }

    @Override
    public Response intercept(Chain chain) throws IOException {

        Request request = chain.request();
        Request.Builder requestBuilder = request.newBuilder();
        //===========给参数进行加密 start===================
        String signParam="";
        if("POST".equals(request.method())){
            String url="你的请求url";
            String encodeURL="";//URL编码后的请求url
            String encodeSortParams="";//URL编码后的升序参数体
            HashMap<String, String> paramsMap =new  HashMap<String, String>();
            //step1.1  将请求的URI路径进行URL编码
            encodeURL=URLEncoder.encode(url,"utf-8");
            Log.d(TAG,"url="+url);
            Log.d(TAG,"encode_url="+ encodeURL);
            StringBuilder sb = new StringBuilder();
            if (request.body() instanceof FormBody) {
                FormBody body = (FormBody) request.body();
                int bodySize=body.size();
             
                for (int i = 0; i < bodySize; i++) {
                    paramsMap.put(body.encodedName(i),body.encodedValue(i));
                    sb.append(body.encodedName(i) + "=" + body.encodedValue(i) + ",");
                }
                sb.delete(sb.length() - 1, sb.length());
                Log.d(TAG, "║ RequestParams:{"+sb.toString()+"}");
                Collection<String> keyset= paramsMap.keySet();
                List<String> list = new ArrayList<String>(keyset);
                //step1.2   对key键值按字典升序排序
                Collections.sort(list);
                StringBuilder sortParams = new StringBuilder();
                int sortParamSize=list.size();
                //step1.3   将第2步中排序后的参数(key=value)用&拼接起来,并进行URL编码。
                for (int i = 0; i < sortParamSize; i++) {
                    sortParams.append(list.get(i)+"="+paramsMap.get(list.get(i)));
                    if(i!=sortParamSize-1){
                        sortParams.append("&");
                    }
                }
                Log.d(TAG,"数据字典升序后:key键值="+sortParams.toString());
                encodeSortParams=URLEncoder.encode(sortParams.toString(),"utf-8");//进行URL编码的 key键值
                Log.d(TAG,"数据字典升序并encode="+encodeSortParams);

                //step1.4   将HTTP请求方式(GET或者POST)以及第1步和第3步中的字符串用&拼接起来。
                StringBuilder bufferStep1=new StringBuilder();
                bufferStep1.append(request.method());
                bufferStep1.append("&");
                bufferStep1.append(encodeURL);
                bufferStep1.append("&");
                bufferStep1.append(encodeSortParams);
                Log.d(TAG,"拼接后的step1="+bufferStep1.toString());
                try {
                    //step 2
                    String key="你的key"+"&"
                    
                    //step3      
                    signParam=Util.HMACSha1(bufferStep1.toString(),key);
                    Log.d(TAG,"signParam="+signParam);
                } catch (NoSuchAlgorithmException e) {
                    e.printStackTrace();
                } catch (InvalidKeyException e) {
                    e.printStackTrace();
                }
            }
        }
        paramsMap.put("sign",signParam.trim());
        //===========给参数进行加密 end===================
}
/**
     * 获取 hmacSha1 并返回Base64编码后的字符串
     *
     * @param base
     * @param key
     * @return
     * @throws NoSuchAlgorithmException
     * @throws InvalidKeyException
     */
    public static String HMACSha1(String base, String key) throws NoSuchAlgorithmException, InvalidKeyException {
        if (TextUtils.isEmpty(base) || TextUtils.isEmpty(key)) {
            return "";
        }
        String type = "HmacSHA1";
        SecretKeySpec secret = new SecretKeySpec(key.getBytes(), type);
        Mac mac = Mac.getInstance(type);
        mac.init(secret);
        byte[] digest = mac.doFinal(base.getBytes());

        return Base64.encodeToString(digest, Base64.DEFAULT);

    }

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,884评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,347评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,435评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,509评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,611评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,837评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,987评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,730评论 0 267
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,194评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,525评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,664评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,334评论 4 330
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,944评论 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,764评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,997评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,389评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,554评论 2 349

推荐阅读更多精彩内容