架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 141974|回复: 101

[WebAPI] webapi通用签名的验证(二)

  [复制链接]
发表于 2017-6-26 15:49:16 | 显示全部楼层 |阅读模式
对Web API签名的封装,验证时间戳随机数密钥等
http://www.itsvse.com/thread-3274-1-1.html
(出处: 架构师)
上面是以前写的,有点bug,下面是新版的通用验证方案


返回的model模型:




在请求的接口,要求客户端必须携带时间戳、随机数、签名在url参数里面

签名判断方法如下:

游客,如果您要查看本帖隐藏内容请回复






上一篇:webapi ModelState.IsValid模型验证
下一篇:C# task.waitall会卡死界面
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2018-2-26 17:33:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2017-6-26 16:18:58 | 显示全部楼层
接口地址:http://ip:port/api/XXX/XXX

请求方式:POST

签名方式:url参数必须带nonce、timestamp、signature

signature的值:url参数a-Z排序(排除signature)拼接value值,最后加上secretkey,然后md5
secretkey为123456


成功返回:
{
    "result": true,
    "message": "ok",
    "code": 200
}

错误返回:
{
    "result": false,
    "message": "XXX属性是必需的。",
    "code": 200
}

码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2018-7-26 13:39:35 | 显示全部楼层
GetDateTimeFrom1970Ticks 里面有点问题:return dtStart.AddMilliseconds(curSeconds); 原来是return dtStart.Addseconds(curSeconds);经查证,curSeconds应该是毫秒级的,所以改成加毫秒就对了。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-6-27 11:15:33 | 显示全部楼层
我要看隐藏内容~!!!!
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-7-12 16:56:42 | 显示全部楼层
初学者,学习学习安全验证
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-7-16 23:52:03 | 显示全部楼层

我要看隐藏的代码
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-7-17 16:28:45 | 显示全部楼层
想看签名方法
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-7-24 10:38:57 | 显示全部楼层
阿斯顿发阿发发送到
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-8-11 23:17:20 | 显示全部楼层
不错不错,学习了
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-8-19 08:02:20 | 显示全部楼层
膜拜中,最近在搞webapi 接口安全认证
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-9-1 13:13:21 | 显示全部楼层
回复看看!
- 本文出自架构师,原文地址:https://www.itsvse.com/thread-3653-1-1.html
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-24 20:19

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表