接口安全性控制-----sign签名算法

 签名算法规则:
第一步,设所有发送或者接收到的数据为集合M,将集合M内非空参数值的参数按照参数名ASCII码从小到大排序(字典序),使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串stringA。
第二步,在stringA最后拼接上KEY得到stringSignTemp字符串(即stringSignTemp = stringA + &key=KEY),并对stringSignTemp进行MD5运算,再将得到的字符串所有字符转换为大写,得到sign值signValue
用于签名的密钥KEY值为keysecret
注意事项:
a、参数名ASCII码从小到大排序(字典序);
b、如果参数的值为空(即null或空字符串)不参与签名;
c、参数名区分大小写;
d、验证签名时,传送的sign参数不参与签名,将生成的签名与该sign值作校验;

e、接口可能增加字段,验证签名时必须支持增加的扩展字段;


public class Sign {
	private static final String KEY = "keysecret";
	
	public static void main(String[] args) {
		HashMap<String,String> params = new HashMap<>();
		params.put("name", "wang");
		params.put("age", "12");
		System.out.println(getSign(params));
	}
	
	public static String getSign(HashMap<String,String> params) {
		//利用TreeMap进行排序
		Map<String,String> sortedMap = new TreeMap<String,String>(params);
		//获取键值对
		Set<Entry<String, String>> entrySet = sortedMap.entrySet();
		//遍历并且拼接
		StringBuilder stringA = new StringBuilder();
		for (Entry<String, String> entry : entrySet) {
			String key = entry.getKey();
			if(key != null) {
				stringA.append(key).append("=").append(entry.getValue()).append("&");
			}
		}
		StringBuilder stringSignTemp = stringA.append(KEY);
		System.out.println(stringSignTemp.toString());
		MD5 md5 = new MD5();
		String signValue = md5.getMD5ofStr(stringSignTemp.toString()).toUpperCase();
		return signValue;
	}
}


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值