【问题标题】:How can I replicate this C# hashing in PHP? (toByteArray(), ComputeHash())如何在 PHP 中复制这个 C# 散列? (toByteArray(), ComputeHash())
【发布时间】:2013-06-18 12:53:46
【问题描述】:

我正在尝试在PHP 中复制以下代码,这是我必须与之交互的 API 的示例代码(API 和示例代码在 C#,我的应用在 PHP 5.3)。我不是 C# 开发人员,因此在执行此操作时遇到了麻烦。

// C# Code I am trying to replicate in PHP
var apiTokenId = 1887;
var apiToken = "E1024763-1234-5678-91E0-T32E4E7EB316";

// Used to authenticate our request by the API (which is in C#)
var stringToSign = string.Empty;
stringToSign += "POST"+"UserAgent"+"http://api.com/post";

// Here is the issue, How can I do the following 3 lines in PHP?
// No "secret key" provided?.. How do I do this in PHP?
var hmacsha1 = new HMACSHA1(new Guid(apiToken).toByteArray());

// Make a byte array with ASCII encoding.
byte[] byteArray = System.Text.Encoding.ASCII.GetBytes(stringToSign);

// Finally, 'computeHash' of the above (what does this do exactly?!)
var calculatedSignature = Convert.ToBase64String(hmacsha1.ComputeHash(byteArray));

我使用pack() 和我在网上找到的其他功能尝试了许多变体,但没有任何可比较的东西,我不知道我是否做得对。

任何 C# 开发人员都可以运行上述代码并发布生成的值,以便我可以使用它来检查/测试吗?

我已尝试检查MSDN 以查看这些方法的作用,但被卡住了(不确定它是否正确,因为我没有什么可比较的)。

PHP 伪代码

// Set vars
$apiToken = 'E1024763-1234-5678-91E0-T32E4E7EB316';
$apiTokenId = '1887';
$stringToSign = "POST"."UserAgent"."http://api.com/post";

// HowTo: Build a `byteArray` of our apiToken? (i think)
// C#: var hmacsha1 = new HMACSHA1(new Guid(apiToken).toByteArray());

// HowTo: Convert our $stringToSign to a ASCII encoded `byteArray`?
// C#: byte[] byteArray = System.Text.Encoding.ASCII.GetBytes(stringToSign);

// HowTo: Generate a base64 string of our (`hmacsha1`.ComputeHash(byteArray))
// C#: var calculatedSignature = Convert.ToBase64String(hmacsha1.ComputeHash(byteArray));

这听起来很简单直接,但我不确定其中一些 C# 方法的作用。

这些C# 方法做什么/返回什么?

  • ComputeHash(byteArray) - 计算成什么?...返回什么?
  • System.Text.Encoding.ASCII.GetBytes(stringToSign); - 这会返回什么?
  • new HMACSHA1(new Guid(apiToken).toByteArray());No Secret Key?,使用的密钥是什么?

任何资源或帮助将不胜感激。 我在 SO 上尝试了other 答案的变体,但没有任何乐趣。

我可以在线某处运行这 3 行代码吗(例如 JSFiddle 但对于 C#?)以便我可以看到每一行的输出?


更新 - 添加赏金

仍然遇到这个问题,我设法在 Visual Studio 中测试了 C# 代码,但在获取 PHP 中生成的相同哈希时遇到了麻烦。

我想要...

.. 上面的C# 代码(特别是创建SHA1 哈希的3 行)将转换为PHP(查看我在上面发布的Pseudo Code)。我应该能够使用 PHP 匹配 C# 哈希。

如果您有任何其他问题,请提出。

【问题讨论】:

  • 您是否阅读了有关您提出的任何问题的文档? 1) ComputeHash 对字节数组进行散列,在本例中使用 HMACSHA1。 2) Encoding.ASCII.GetBytes 返回字符串,以 ASCII 编码(作为字节)。 3) 您正在为 HMACSHA1 的构造函数提供密钥。
  • var apiToken = "E1024763-1234-5678-91E0-T32E4E7EB316";有错别字吗? GUID 不能有“T” - 全部是十六进制 :)
  • @JonSkeet 我在问这个问题后很快就发现了,我的麻烦是在 PHP 中做同样的事情,我知道我需要 hash_hmac 函数,但不知道我需要 hexdec,现在考虑这个,这个只是一个与 PHP 相关的问题,
  • 我只是想掩盖我私人的,我用一些随机字符替换它,你的眼睛很敏锐;)

标签: c# php sha1 hmac


【解决方案1】:

问题在于 GUID 的字符串形式颠倒了 GUID 前 3 段中 2 个字符的十六进制数字的顺序。有关更多信息,请参阅示例中的 cmets:http://msdn.microsoft.com/en-us/library/system.guid.tobytearray.aspx

以下代码应该可以工作:

$apiTokenId = 1887;
$apiToken = "E1024763-1234-5678-91E0-FF2E4E7EB316";
$stringToSign = '';
$hexStr = str_replace('-','',$apiToken);
$c = explode('-',chunk_split($hexStr,2,'-'));
$hexArr = array($c[3],$c[2],$c[1],$c[0],$c[5],$c[4],$c[7],$c[6],$c[8],$c[9],$c[10],$c[11],$c[12],$c[13],$c[14],$c[15]);
$keyStr = '';
for ($i = 0; $i < 16; ++$i) {
    $num = hexdec($hexArr[$i]);
    $keyStr .= chr($num);
}
$stringToSign .= "POST" . "UserAgent" . "http://api.com/post";
$hmacsha1 = base64_encode(hash_hmac('sha1',$stringToSign,$keyStr,true));

我已针对您在上面提供的 C# 代码测试了此代码,并且输出相同。但是,原始代码中指定的 GUID 无效,所以我不得不稍微更改它。

【讨论】:

    【解决方案2】:

    这很容易,当我不必测试代码时:P

    http://php.net/manual/en/function.hash-hmac.php - 相当于 HMACSHA1 c# 类。

    string hash_hmac (string $algo , string $data , string $key [, bool $raw_output = false ] )

    所以 $algo = "sha1"

    $data 是您的 $stringToSign - 因为这已经是一个 ascii 字符串(我希望) - C# 只是采用相同的字节。

    new Guid(apiToken).toByteArray() -> 这是 GUID 的 16 字节 (16*8 = 128) 表示 - 即 32*4 = 128 位。这是关键。

    $key 是一个字符串,因此您需要与 $apiToken 等效的 ASCII 字符串(即 32 个十六进制字符 - 第一个删除/忽略中间的破折号) - E10247631234567891E0T32E4E7EB316 (更正密钥 - 它不能有“T”)

    function hex2str($hex) {
        for($i=0;$i<strlen($hex);$i+=2) $str .= chr(hexdec(substr($hex,$i,2)));
        return $str;
    }
    
    $hexKey = hex2str($apiToken); //strip the dashes first
    

    http://www.linux-support.com/cms/php-convert-hex-strings-to-ascii-strings/

    所以方法调用现在可以工作了:

    $almostResult = hash_hmac ("sha1" , $stringToSign, $hexKey, true)
    

    这将返回一个二进制字符串 - 您需要将其转换为 base64 编码。

    $final = base64_encode ($almostResult)
    

    应该这样做......享受:)

    【讨论】:

      【解决方案3】:

      我遇到了几乎同样的问题,经过一番谷歌搜索后,我发现了这篇文章: https://www.reddit.com/r/PHP/comments/2k9tol/string_to_byte_array_using_utf8_encoding/

      在 PHP 中字符串已经是字节数组。您遇到的具体问题是什么?

      对我来说,解决方案只是base64_encode('apikey')

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2012-11-28
        • 1970-01-01
        • 2012-10-15
        • 2018-12-21
        • 1970-01-01
        • 2018-10-26
        相关资源
        最近更新 更多