第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Github 秘密令牌驗證

Github 秘密令牌驗證

Go
蕪湖不蕪 2022-04-26 16:02:13
我正在使用 Go 制作一個小 API。我希望能夠使用秘密令牌處理 Github webhooks。我在我的 webhook Github 上設(shè)置了秘密,即“azerty”?,F(xiàn)在我嘗試驗證傳入的 webhook 是否具有正確的秘密令牌。我已經(jīng)閱讀了 Github 文檔,其中說該算法將 HMAC 與 SHA1 結(jié)合使用。但我無法驗證傳入的 Github webhook 的秘密......func IsValidSignature(r *http.Request, key string) bool {    // KEY => azerty    gotHash := strings.SplitN(r.Header.Get("X-Hub-Signature"), "=", 2)    if gotHash[0] != "sha1" {        return false    }    defer r.Body.Close()    b, err := ioutil.ReadAll(r.Body)    if err != nil {        log.Printf("Cannot read the request body: %s\n", err)        return false    }    hash := hmac.New(sha1.New, []byte(key))    if _, err := hash.Write(b); err != nil {        log.Printf("Cannot compute the HMAC for request: %s\n", err)        return false    }    expectedHash := hex.EncodeToString(hash.Sum(nil))    log.Println("EXPECTED HASH:", expectedHash)    log.Println("GOT HASH:", gotHash[1])    return gotHash[1] == expectedHash}EXPECTED HASH: 10972179a3b0efc337f79ec41847062bc598bb04GOT HASH: 36de72e0d386e36e2c7b034c85cd3b3889594992為了測試,我在 Postman 中復(fù)制了 Github webhook 的有效負載,并帶有正確的標頭。我不知道為什么我得到兩個不同的哈希......我已經(jīng)檢查了我的密鑰是非空的,并且我的身體也是非空的。我錯過了什么嗎?
查看完整描述

1 回答

?
阿晨1998

TA貢獻2037條經(jīng)驗 獲得超6個贊

我使用正確的標頭在 Postman 中復(fù)制 Github webhook 的有效負載。

我已經(jīng)檢查了我的密鑰是非空的,并且我的身體也是非空的。

加密是正確的,除了一些小問題。顯然,您的身體與您從 Github 獲得的身體不匹配??赡苁歉袷交?、尾隨換行符等。它必須與原始正文完全逐字節(jié)匹配。

如果此代碼適用于 Github 并且不適用于 Postman 中的副本,只需將X-Hub-Signature您的夾具替換為那個“錯誤”的哈希。

一些額外的:

  • 用于hmac.Equal安全比較

  • hash.Write從不返回錯誤


查看完整回答
反對 回復(fù) 2022-04-26
  • 1 回答
  • 0 關(guān)注
  • 150 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號