【问题标题】:Recreating a CryptoJS Hmac using python使用 python 重新创建 CryptoJS Hmac
【发布时间】:2019-01-22 22:49:46
【问题描述】:

场景是我有一个 JS 脚本,它为用户提供的输入创建一个 HMAC,我想使用 python 为相同的输入计算相同的 HMAC。为了让事情更清楚,请考虑以下 JS 和 Python 代码 sn-ps。

Javascript

<script src="https://cdnjs.cloudflare.com/ajax/libs/crypto-js/3.1.9-1/crypto-js.min.js"></script>
<script src="https://cdnjs.cloudflare.com/ajax/libs/crypto-js/3.1.9-1/hmac-sha256.min.js"></script>
<script src="https://cdnjs.cloudflare.com/ajax/libs/crypto-js/3.1.9-1/enc-base64.min.js"></script>

<script>
    var secretAccessKey = "bAvW5O18eSrxke4I7eFcrnrDJkN+wKQmx9aSHuMZQ0w=";
    var stringtoSign = "Test";

    // Generate HMAC SHA256 signature
    var secretAccessKeyBase64 = CryptoJS.enc.Base64.parse(secretAccessKey);
    var hash = CryptoJS.HmacSHA256(stringtoSign, secretAccessKeyBase64);
    var signature = CryptoJS.enc.Base64.stringify(hash);
</script>

Python

stringToSign = "Test"
secretAccessKey = "bAvW5O18eSrxke4I7eFcrnrDJkN+wKQmx9aSHuMZQ0w="

secretAccessKeyBase64 = base64.b64decode(secretAccessKey).hex()
keyBytes = bytes(secretAccessKeyBase64, 'utf-8')
stringToSignBytes = bytes(stringToSign, 'utf-8')
signatureHash = hmac.new(keyBytes, stringToSignBytes, digestmod=hashlib.sha256).digest()
signature = base64.b64encode(signatureHash)
print(signature)

Javascript 代码给了我 b+1wRzDODA85vyDZkXByPIKO5qmnjCRNF5gZFi33/Ic=,而 python 给了我值 b'SsZ4bcYe3op1nGU6bySzlSc9kgg9Kgp37qzF15s2zNc='

为什么我的 python 代码会为提供给 JS 脚本的(看似)相同的输入生成不同的 HMAC?有没有办法用python获取JS代码输出的HMAC值?

【问题讨论】:

    标签: javascript python cryptography hmac cryptojs


    【解决方案1】:

    您在 Javascript 中使用 Base64 编码值作为密码,而在 Python 中您使用纯文本密码。

    <script>
        var secretAccessKeyBase64 = "secret";
        var hash = CryptoJS.HmacSHA256("Message", secretAccessKeyBase64);
        var hashInBase64 = CryptoJS.enc.Base64.stringify(hash);
        document.write(hashInBase64);
    </script>
    

    这会打印出与 Python 代码相同的值:

    qnR8UCqJggD55PohusaBNviGoOJ67HC6Btry4qXLVZc=
    

    编辑:

    base64 返回一个字节对象,无需将其转换为hex()

    stringToSign = "Test"
    secretAccessKey = "bAvW5O18eSrxke4I7eFcrnrDJkN+wKQmx9aSHuMZQ0w="
    
    secretAccessKeyBase64 = base64.b64decode(secretAccessKey)
    keyBytes = secretAccessKeyBase64
    stringToSignBytes = bytes(stringToSign, 'utf-8')
    
    signatureHash = hmac.new(keyBytes, stringToSignBytes, digestmod=hashlib.sha256).digest()
    signature = base64.b64encode(signatureHash)
    print(signature)
    

    打印正确:

    b'b+1wRzDODA85vyDZkXByPIKO5qmnjCRNF5gZFi33/Ic='
    

    【讨论】:

    • 对不起,我之前输入了错误的代码。我已经编辑了这个问题。请再看看。
    • 编辑了我的答案
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2017-09-05
    • 2013-07-29
    • 2019-02-24
    • 2017-08-19
    • 1970-01-01
    • 2018-05-19
    • 1970-01-01
    相关资源
    最近更新 更多