【问题标题】:Constructing Gigya Signature on Android Base64 encoding problems在 Android Base64 编码问题上构建 Gigya Signature
【发布时间】:2013-08-08 05:36:03
【问题描述】:

您好,我在创建 Gygia 签名时遇到问题。我已经在this 帖子上尝试了所有方法,我几乎可以肯定我的问题在于我正在使用的 Base64。 这是我现在得到的。

这两种方法都给我错误的键

static String sign(String timestamp, String uid, String key) {
    String baseString = timestamp + "_" + uid;
    String lRet = "";
    byte[] baseBytes;
    try {
        baseBytes = baseString.getBytes("UTF-8");

        byte[] secretKeyBytes = org.apache.commons.codec.binary.Base64
                .decodeBase64(key.getBytes());
        Mac mac = Mac.getInstance("HmacSHA1");
        mac.init(new SecretKeySpec(secretKeyBytes, "HmacSHA1"));
        byte[] signatureBytes = mac.doFinal(baseBytes);
        byte[] encodedSign = org.apache.commons.codec.binary.Base64
                .encodeBase64(signatureBytes);
        lRet = new String(encodedSign, "UTF-8");
    } catch (Exception e) {
        e.printStackTrace();
    }
    return lRet;
}

我尝试过的另一种实现是这个,但我的签名包括像“/”和“+”这样的字符,Gigya 把它踢回来。

private String constructSignature(String timestamp, String UID, String pKey) {

    // Construct a "base string" for signing
    String baseString = timestamp + "_" + UID;

    // Convert the base string into a binary array
    byte[] binaryBaseString = ConvertUTF8ToBytes(baseString);

    // Convert secretKey from BASE64 to a binary array
    byte[] binaryKey = ConvertFromBase64ToBytes(pKey);

    // Use the HMAC-SHA1 algorithm to calculate the signature
    byte[] binarySignature = hmacsha1(baseString, binaryKey);

    // Convert the signature to a BASE64
    String signature = ConvertToBase64(binarySignature);

    return signature;
}

private byte[] ConvertUTF8ToBytes(String pString) {
    try {
        return pString.getBytes("UTF-8");
    } catch (UnsupportedEncodingException e) {
        e.printStackTrace();
    }
    return null;
}

private byte[] ConvertFromBase64ToBytes(String pBase64String) {
    return android.util.Base64.decode(pBase64String,
            android.util.Base64.DEFAULT);
}

private String ConvertToBase64(byte[] data) {
    String retString = android.util.Base64.encodeToString(data, android.util.Base64.DEFAULT);
    return retString;
}

我已经在这段代码上下了很多次,我使用过 commons.codec Base64 和 Gigya 版本,但没有运气。 任何指针将不胜感激。 问候

我从 Gigya 那里得到的错误是:

errorCode:400006
errorMessage:Invalid parameter value
errorDetails:Invalid argument: invalid signature
data:{"statusCode":400,"errorMessage":"Invalid parameter 
value","errorCode":400006,"callId":"0106c32c05e14afba1fc93ae0659bb69",
"errorDetails":"Invalid argument: invalid signature","statusReason":"Bad Request"}

【问题讨论】:

  • 您返回的错误是什么?
  • 我在问题上添加了错误。谢谢

标签: java encoding base64 signature gigya


【解决方案1】:

在阅读I mentioned 的帖子后,我在接受的答案中找到了SigUtils 课程,它基本上为您完成了所有工作......花了我一段时间,我希望我没有浪费任何人的时间。下面是如何生成密钥:

String lSig  = SigUtils.getOAuth1Signature(query+"_"+expTime, lHashedKey);

并验证:

boolean valid = SigUtils.validateUserSignature(expTime, query, lHashedKey, lSig);

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-08-19
    • 2015-07-21
    • 2016-07-13
    • 2010-10-09
    相关资源
    最近更新 更多