当前位置: 首页 > news >正文

杭州市拱墅区网站建设网站标题乱码

杭州市拱墅区网站建设,网站标题乱码,vps如何做网站,做搜狗网站关键词排名需求场景 由于项目需要开发第三方接口给多个供应商#xff0c;为保证Api接口的安全性#xff0c;遂采用Api接口签名验证。 Api接口签名验证主要防御措施为以下几个#xff1a; 请求发起时间得在限制范围内请求的用户是否真实存在是否存在重复请求请求参数是否被篡改 项目…需求场景 由于项目需要开发第三方接口给多个供应商为保证Api接口的安全性遂采用Api接口签名验证。 Api接口签名验证主要防御措施为以下几个 请求发起时间得在限制范围内请求的用户是否真实存在是否存在重复请求请求参数是否被篡改 项目路径 https://gitee.com/charles_ruan/easy-sign 代码实现 不同的客户端有着不同的appSecret。 通过密钥可以为不同的客户端(调用方) 分配不同的appSecret来区分不同客户端app(调用方)。将获取到的appSecret 参与到sign(签名)的生成保证了客户端的请求签名是由我们后台控制的。 定义切面拦截带SignatureValidation方法。 获取方法上的参数存入SortedMap判断参数是否合法 判断appId是否存在对应的secret判断时间戳是否有效 进行签名校验 Slf4j Aspect public class SignAspect {Before(annotation(signatureValidation))public void doBefore(SignatureValidation signatureValidation) throws Throwable {// 接收到请求记录请求内容HttpServletRequest request ((ServletRequestAttributes) (RequestContextHolder.currentRequestAttributes())).getRequest();SortedMapString, String allParams HttpUtils.getAllParams(request);// 1、获取请求sign签名参数String sign allParams.get(sign);if (StrUtil.isBlank(sign)) {throw new RuntimeException(sign不能为空);}// 2、获取请求参数secretString appId allParams.get(appId);String appSecret getAppSecret(appId);if (StrUtil.isBlank(appSecret)) {throw new RuntimeException(appId不合法);}// 3、获取请求参数timestamp 时间戳String timestamp allParams.get(timestamp);if (StrUtil.isBlank(timestamp)) {throw new RuntimeException(timestamp不能为空);}//3. 比较时间120s内为合法请求if (Math.abs(Long.parseLong(timestamp) - System.currentTimeMillis()) 120000) {throw new RuntimeException(timestamp失效);}allParams.put(secret, appSecret);verifySign(allParams);}private void verifySign(SortedMapString, String allParams) {// 对方签名String sign allParams.get(sign);allParams.remove(sign);String mySign SecureUtil.md5(JSONUtil.toJsonStr(allParams)).toUpperCase();log.info(验签对方签名{}我方签名{}, sign, mySign);// 验签Assert.isTrue(StrUtil.equals(sign, mySign), 验签失败);}public String getAppSecret(String appId) {MapString, String map new HashMap();map.put(zs001, asd123fhg3b7fgh7dfg);map.put(ls001, hghfgh123btgfyh1212);return map.get(appId);} }利用nonce参数可以防止重复提交,在签名验证成功后判断是否重复提交,原理就是结合redis判断是否已经提交过 public boolean isReplayAttack(String appId, String timeStamp, String nonce, String signature) {StringBuilder redisKey new StringBuilder();redisKey.append(IS_REPLAY_ATTACK).append(:).append(Constant.APP_ID).append(:).append(appId).append(Constant.TIME_STAMP).append(:).append(timeStamp).append(Constant.NONCE).append(:).append(nonce).append(Constant.SIGN).append(:).append(signature);Object value redisTemplate.opsForValue().get(redisKey);if (value ! null StringUtils.equals(signature, value.toString()))return false;elseredisTemplate.opsForValue().set(redisKey, signature, 1000 * 50);return false;}标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符 标题复制10行并且每行大于10个字符
http://www.hkea.cn/news/14505159/

相关文章:

  • 在重庆_那里可以做诚信网站认证上海公共招聘官网
  • 廊坊那家做网站排行榜wordpress 流量
  • 湖北省建设厅政务公开网站wordpress淘宝主题破解
  • 北海 网站制作工怎么开网店?去哪里注册?
  • 无忧网站建设wordpress孵化器主题
  • 找个人制作网页的网站免费网络推广
  • 知乎网站内容建设的逻辑网络推广需要什么技能
  • 江西网站建设哪家好济宁做网站优化
  • 大连 网站制作 外贸网站备案怎么查询
  • 企业网站建设开发服务猫咪社区官网在线最新
  • 免费logo网站install.php空白 wordpress
  • 微信网站设计欣赏网络方案分析
  • 电子商务网站建设品牌广州通app下载
  • 承德优化网站建设为什么选择做游戏网站
  • 网站加黑链如何做话费卡回收网站
  • 哪个网站做五金冲压的展馆设计总结
  • 佛山市企业网站seo联系方式省住房和城乡建设厅官方网站
  • 宜昌网站建设网站建设制作博走
  • 杭州互联网网站公司营销组合策略
  • 网站建设开发五行属性重庆建筑工程造价信息网
  • 淘宝客网站主题模版环球影城客户电话
  • 在线解析网站学室内设计培训哪里好
  • 做系统用什么网站好珠海网站设计多少钱
  • 山东省建设招标信息网站wordpress安装不上
  • 局域网内部网站建设app下载做外贸网站的经验
  • 荆州网站建设流程php 搭建手机网站
  • wordpress工单太原seo计费管理
  • 深圳建设工程交易服务网站搭建网页步骤
  • wordpress建站不好用齐齐哈尔铁峰建设局网站
  • 网站标题logo怎么做建网站用什么浏览器