【问题标题】:SHA256 different hash in nodejs and kotlinnodejs和kotlin中的SHA256不同的哈希
【发布时间】:2020-08-11 09:33:47
【问题描述】:

我在两个不同的模块中使用 SHA 256 哈希生成器。一个模块是用 Kotlin 编写的,另一个是使用 nodejs 加密 API 编写的。 nodejs 和 kotlin 中的哈希值略有不同。

Kotlin 代码

import java.security.MessageDigest
import java.util.Base64
fun main() {
        val md = MessageDigest.getInstance("SHA-256")
        val input = "test".toByteArray(Charsets.UTF_8)
        val bytes = md.digest(input)
        println(Base64.getUrlEncoder().encodeToString(bytes))
}

Nodejs 代码

const crypto = require('crypto');
const hash = crypto.createHash('sha256');

hash.update('test');
console.log(crypto.createHash('sha256').update('test', 'utf8').digest('base64'));

kotlin 代码输出n4bQgYhMfWWaL-qgxVrQFaO_TxsrC4Is0V1sFbDwCgg=,而nodejs 代码输出n4bQgYhMfWWaL+qgxVrQFaO/TxsrC4Is0V1sFbDwCgg=。我无法确定我做错了什么?

【问题讨论】:

    标签: java node.js kotlin sha256


    【解决方案1】:

    您必须在 kotlin 代码中使用 getEncoder() 而不是 getUrlEncoder()

    所以这里是工作代码 sn-p

    import java.security.MessageDigest
    import java.util.Base64
    
    fun main() {  
        val md = MessageDigest.getInstance("SHA-256")
        val input = "test".toByteArray()
        val bytes = md.digest(input)
        println(Base64.getEncoder().encodeToString(bytes))
    }
    

    对于 NodeJS

    const crypto = require('crypto');
    
    const generateSignature = (body) => {
      const payload = body;
      const signature = crypto.createHash('sha256').update(payload).digest('base64')
      return signature;
    }
    
    console.log(generateSignature("test"));
    

    【讨论】:

      【解决方案2】:

      我相信您的问题是由 kotlin 提供的 urlencoded base64 引起的:Base64.getUrlEncoder()

      在 kotlin 中,你得到的是 base64 url​​ 编码,而在节点你只有 base64。

      也许这可以帮助您确定假设是否正确。 在节点添加url编码:

      // https://www.npmjs.com/package/base64url
      
      
      const base64url = require('base64url');
      console.log(base64url(crypto.createHash('sha256').update('test', 'utf8')));
      

      【讨论】:

      • 几乎成功了。现在我得到 n4bQgYhMfWWaL-qgxVrQFaO_TxsrC4Is0V1sFbDwCgg 作为节点的输出, n4bQgYhMfWWaL-qgxVrQFaO_TxsrC4Is0V1sFbDwCgg= 作为 kotlin 的输出。节点版本中缺少 =。我会继续调查。非常感谢
      • =.是 java/kotlin 添加的东西,无论输入字符串如何。我可能会为节点版本附加 = 。我会继续研究 = 的原因。
      • = 是填充值。没有深入研究技术,它用作填充。如果你的实现考虑填充,它会放一两个“=”来输出正确的长度。
      猜你喜欢
      • 2023-02-23
      • 2011-06-08
      • 2019-11-18
      • 2019-09-20
      • 2019-08-09
      • 1970-01-01
      • 2015-11-22
      • 1970-01-01
      • 2014-04-08
      相关资源
      最近更新 更多