首页 > 解决方案 > goog.cryp.Hmac 无法从节点 js 的 crypt 重现结果

问题描述

我正在尝试重现此处描述的 HMAC 签名。

该示例使用cryptfrom nodejs,但是,就我而言,我需要使用 google 闭包库。所以我尝试使用该goog.crypt.Hmac库重现 HMAC 签名。

下面是我的实验代码。

let crypto = require('crypto');
require("google-closure-library");

goog.require("goog.crypt.Hmac");
goog.require("goog.crypt");
goog.require('goog.crypt.Sha1');

function forceUnicodeEncoding(string) {
    return decodeURIComponent(encodeURIComponent(string));
}

function nodejs_crypto(string_to_sign, secret) {
    signature = crypto.createHmac('sha1', secret)
        .update(forceUnicodeEncoding(string_to_sign))
        .digest('base64')
        .trim();
    return signature
}

function goog_crypto(string_to_sign, secret) {
    const hmac = new goog.crypt.Hmac(new goog.crypt.Sha1(), goog.crypt.stringToByteArray(secret));
    const hash = hmac.getHmac(forceUnicodeEncoding(string_to_sign));
    return hash.toString()
}

const string_to_sign = "message";
const secret = "secret";
const sig1 = nodejs_crypto(string_to_sign, secret);
const sig2 = goog_crypto(string_to_sign, secret);

console.log(sig1);
// DK9kn+7klT2Hv5A6wRdsReAo3xY=

console.log(sig2);
// 12,175,100,159,238,228,149,61,135,191,144,58,193,23,108,69,224,40,223,22

我在网上几乎找不到任何goog.crypt.Hmac.

这是我的问题:

  1. 我不确定是否goog_crypto正确实施。
  2. 为什么hash.String()返回一个类似数组的东西?
  3. 如何使用闭包库将 hmac 哈希转换为 base64 字符串。

标签: javascriptnode.jscryptographyhmacgoogle-closure-library

解决方案


  1. 您的 goog_crypto 函数看起来是正确的,因为结果是相同的,尽管它表示为 base64 与整数数组(字节)
  2. 的返回值getHmac,即hash在您的代码中,是一个整数数组 - 如此所述...... anarray.toString()array.join()
  3. 如果您希望您的 goog_crypto 函数返回 base64,请使用 nodejs Buffer toString 为您完成艰苦的工作

IE

function goog_crypto(string_to_sign, secret) {
    const hmac = new goog.crypt.Hmac(new goog.crypt.Sha1(), goog.crypt.stringToByteArray(secret));
    const hash = hmac.getHmac(forceUnicodeEncoding(string_to_sign));
    return Buffer.from(hash).toString('base64');
}

由于hash是 的数组NumbersBuffer.from(hash)因此从 in 的数字创建一个 Buffer hash-buffer.toString('base64')返回以 base64编码的缓冲区数据


关于第 1 点:证明您在代码中得到的结果是相同的

const sig1 = "DK9kn+7klT2Hv5A6wRdsReAo3xY=";
const sig2 = '12,175,100,159,238,228,149,61,135,191,144,58,193,23,108,69,224,40,223,22';
const sig1AsNumArrayString = atob(sig1).split('').map(c => c.charCodeAt(0)).toString();
console.log(sig2 === sig1AsNumArrayString)


推荐阅读