【发布时间】:2016-05-29 15:29:45
【问题描述】:
我在 java 文档中有以下代码(它需要 secret_key 和 data 作为输入):
javax.crypto.Mac mac = javax.crypto.Mac.getInstance("HmacSHA1")
mac.init(new javax.crypto.spec.SecretKeySpec(secret_key.getBytes(), "HmacSHA1"))
byte[] hexBytes = new org.apache.commons.codec.binary.Hex().encode(mac.doFinal(data.getBytes()))
String signature = new String(hexBytes, "UTF-8")
在网上做了一些 RnD 之后,我写了等效的 python 到:
decodedKey = secret_key.decode("hex")
hmac_val = hmac.new(decodedKey, data.encode('UTF-8'), hashlib.sha1)
signature = hmac_val.digest().encode('base64')
但是在标题中使用此签名值进行发布请求时,我得到了
ValueError: 无效的标头值 'XXXXXXXXXX'
我的 python 等价物是否正确?如果有人能解释一下,那将是很大的帮助!
编辑
Java
public static void main(String[] args) throws NoSuchAlgorithmException, InvalidKeyException, UnsupportedEncodingException {
String secret_key = "c84766ca4a3ce52c3602bbf02ad1f7";
String data = "some data";
javax.crypto.Mac mac = javax.crypto.Mac.getInstance("HmacSHA1");
mac.init(new javax.crypto.spec.SecretKeySpec(secret_key.getBytes(), "HmacSHA1"));
byte[] hexBytes = new org.apache.commons.codec.binary.Hex().encode(mac.doFinal(data.getBytes()));
String signature = new String(hexBytes, "UTF-8");
System.out.println("signature : "+signature);
}
o/p
signature : 2b565c0476eed0f350ddb3a2852a4cab91281bdc
Python:
In [1]: import hmac
In [2]: import hashlib
In [3]: secret_key = "c84766ca4a3ce52c3602bbf02ad1f7"
In [4]: data = "some data"
In [5]: decodedKey = secret_key.decode("hex")
In [6]: hmac_val = hmac.new(decodedKey, data.encode('UTF-8'), hashlib.sha1)
In [7]: signature = hmac_val.digest().encode('base64')
In [8]: signature
Out[8]: '3qE5SqSdvBEJcy8mSF+srqNXCd4=\n'
In [9]:
【问题讨论】:
-
犯错是人类的原谅神 :)
-
贴出两者的实际输出。
-
我的第一个猜测是您正在散列的数据在两个平台上的表示方式不同。为每一个提供相同的预生成字节序列。
-
@chrylis :添加编辑,请参阅
标签: java python hash hmac hmacsha1