OAuth认证的 HMAC-SHA1签署 实现

本文介绍了HMAC-SHA1算法在消息认证中的应用,它确保了数据传输的安全性。HMAC_SHA1是基于密钥的哈希算法,常用于身份验证和数据完整性保护。讨论了PHP框架在实际项目中的使用,指出PHP和.NET在不同场景下的适用性,以及中小企业和大型企业选择.NET和JSP的原因。同时,文章强调了学习基础知识的重要性,建议初学者从PHP手册开始,慎用框架。
摘要由CSDN通过智能技术生成

HMAC-SHA1签署方式使用[RFC2104] (Krawczyk, H., Bellare, M., and R. Canetti, “HMAC: Keyed-Hashing for Message Authentication,” .)中定义的HMAC-SHA1签署算法,把签署基字符串作为text, key则由先按照参数编码 (参数编码)进行编码再用“&”字符(ASCII代码38)分隔(无论是否为空)的消费方密钥和令牌密钥串接而成。 
HMAC_SHA1(Hashed Message Authentication Code, Secure Hash Algorithm)是一种安全的基于加密hash函数和共享密钥的消息认证协议。它可以有效地防止数据在传输过程中被截获和篡改,维护了数据的完整性、可靠性和安全性。HMAC_SHA1消息认证机制的成功在于一个加密的hash函数、一个加密的随机密钥和一个安全的密钥交换机制。
  HMAC_SHA1 其实还是一种散列算法,只不过是用密钥来求取摘要值的散列算法。
  HMAC_SHA1算法在身份验证和数据完整性方面可以得到很好的应用,在目前网络安全也得到较好的实现

$key是验证的主机给你的一个随机密钥,你在本地对要传输的字符$data配合$key进行运算之后发送到验证主机,那边会通过$key对已有的数据进行进行运算,然后结果和你发送过来的进行对比。

业务封装的好 用不用框架没有太大区别 面向对象的根本是 封装和复用

php中的框架最好不要用于实际项目,要么过于简陋,缺乏足够的扩展性,缺少必要扩展模块。
要么巨大且臃肿,太多没用的、过时的、你用不上的东西,而且这些你还没有办法卸载掉。
php没有向着更好的组件,标准件支持方面发展,却向着下一代语言发展,这是目前最大的缺失。也是作为php程序员最大的遗憾。 痛苦

3. php对使用者要求较

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值