接口安全处理

<?php
/**
* SignCheck : session key 对称式 加密校验.
* 注:公私钥模式可以避免私钥被窃取.
*/
// Client:
$time = time();
$url = "name=dudj&password=123456&telephone=130****8873&time={$time}";
// Client和Server通用私钥.
$uuid = 'b9514c52-5363-4364-b73f-a2ec93ae6b34';

function getSign($url, $uuid, $encode = true)
{
parse_str( $url, $arr );
if (! $encode ) {
unset($arr['sign']);
}
// 1. 参数按首字母排序
ksort($arr, SORT_REGULAR);
$str = http_build_query($arr);

// 2. 参数字符串拼接私钥(TODO自定义)
$new_str = $str . $uuid;

// 3. 生成新sign(TODO自定义)
$sign = openssl_encrypt($new_str, 'AES-128-CBC', $uuid, OPENSSL_RAW_DATA, substr($uuid, 0, 16));
return md5($sign);
}

// 4. 参数拼接sign进行请求
$client_sign = getSign($url, $uuid);
$request_url = $url . "&sign={$client_sign}";

// Server:

// 去除sign重新校验,并检查time有效期
$server_sign = getSign($request_url, $uuid, false);

if(($client_sign == $server_sign) && ((time()-$time)<5)){
echo "{$server_sign} 有效,且在有效期内.\n";
//做接口处理
parse_str( $url, $arr );
var_dump($arr);
}else{
return "非法请求.\n";
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值