在线支付(通过第三方支付平台易保支付)

 支付方案1:网站直接与银行对接

这种方式接方式的优缺点:
优点:钱通过银行直接存到网站帐户,交易资金结算安全。适合资金流量比较大的企业。
缺点:每个银行可能有不同的接入方案,开发人员需要针对不同银行编写相应的接入代码,银行接入方案升级,代码也要相应改动,开发工作量大,企业每年还需要向银行交纳一定数量的接口使用费。

支付方案2:通过第三方支付公司与银行对接
这种方式接方式的优缺点:
优点:系统只需要与第三方支付公司打交道,第三方支付公司根据用户选择的支付银行,并根据支付银行的接入规范,引导用户与银行对接,从而实现支付。此种方案最大的优点,系统只需要与第三方支付公司交互,开发工作量极低。
缺点:由于通过第三方支付公司引导用户支付的,所以用户支付的钱会支付给第三方支付公司,网站再与第三方支付公司定期进行资金结算。所以如果金额较大,资金安全是个大问题。并且这种支付模型也会收取一定的手续费,因此此种支付方案只适合月金额在百万以下的公司。

      eg:web.xml

  1. <?xmlversion="1.0"encoding="UTF-8"?> 
  2. <web-app version="2.5"xmlns="http://java.sun.com/xml/ns/javaee" 
  3.     xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" 
  4.     xsi:schemaLocation="http://java.sun.com/xml/ns/javaee  
  5.     http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd"> 
  6.     <servlet> 
  7.         <description>发起支付请求</description> 
  8.         <servlet-name>PaymentRequestServlet</servlet-name> 
  9.         <servlet-class>com.jadyer.servlet.PaymentSendServlet</servlet-class> 
  10.     </servlet> 
  11.     <servlet> 
  12.         <description>响应支付结果</description> 
  13.         <servlet-name>PaymentResponseServlet</servlet-name> 
  14.         <servlet-class>com.jadyer.servlet.PaymentResultServlet</servlet-class> 
  15.     </servlet> 
  16.  
  17.     <servlet-mapping> 
  18.         <servlet-name>PaymentRequestServlet</servlet-name> 
  19.         <url-pattern>/servlet/yeepay/PaymentSendServlet</url-pattern> 
  20.     </servlet-mapping> 
  21.     <servlet-mapping> 
  22.         <servlet-name>PaymentResponseServlet</servlet-name> 
  23.         <url-pattern>/servlet/yeepay/PaymentResultServlet</url-pattern> 
  24.     </servlet-mapping> 
  25. </web-app> 
  26. <!--  
  27. ******************************************************************************* 
  28. 网上支付,两种接入方案:1)直接与银行对接。2)通过中间公司间接与银行对接 
  29. 1)直接与银行对接 
  30.    优点:由于是直接与银行进行财务结算,故交易资金比较安全 
  31.          适合资金流量比较大的(比如每月结算金额达到佰万以上)的企业 
  32.    缺点:开发工作量比较大。银行会不定期升级交易系统,故企业也需要作相应改动 
  33.          而且企业每年还需要向银行交纳一定数量的接口应用费 
  34. 2)通过中间公司间接与银行对接 
  35.    优点:开发工作量较少。由于使用的是中间企业提供的接入规范,故银行升级系统时不需要企业作相应修改 
  36.          除非中间企业的接入规范发生了改变,企业才作相应修改 
  37.          由于只是与一家中间企业对接,故其接入费用也比较低 
  38.          适合资金流量比较小的(比如每月结算金额在几十万以下的中小企业) 
  39.    缺点:由于是与中间企业进行资金结算,而目前所有中间企业都是私企,故资金安全是个大问题 
  40. ********************************************************************************
  41. 目前国内做的比较好的中间支付公司 
  42. 首信易支付:http://www.beijing.com.cn 
  43.            每年交纳一定的接口使用费,并从交易金额中扣除1%的手续费。红孩子、当当网、京东商城等用之 
  44. 易宝支付:http://www.yeepay.com 
  45.          接入免费,只从交易金额中扣除1%的手续费。盛大、艺龙网、巴巴运动网等用之 
  46. ******************************************************************************** 
  47. 支付流程,大致如下:(可参考//WebRoot//WEB-INF//page//connection.jsp来理解) 
  48. 通过HTTP的方式向易宝支付网关发起支付请求,即向connection.jsp中注释部分的测试或正式网关发起请求 
  49. 该请求可以是GET或者POST方式,页面应采用GBK或者GB2312编码 
  50. 易宝支付网关对企业发来的数据,使用用户的密钥生成HMAC-MD5 
  51. 然后与企业发来的HMAC-MD5(即表单中hmac字段提供的值)比较 
  52. 若二者相同,则将请求转发到银行网关 
  53. 当用户支付完成后,银行网关会引导用户的浏览器重定向到易宝支付网关 
  54. 接着易宝支付网关再引导浏览器重定向到企业提供的url页面(即表单中p8_Url提供的值) 
  55. ******************************************************************************** 
  56. --> 

下面是本Web应用的首页index.jsp

  1. <%@ page language="java"pageEncoding="GBK"%> 
  2.  
  3. <title>Java在线支付_第一步_选择银行</title> 
  4.  
  5. <formaction="${pageContext.request.contextPath}/servlet/yeepay/PaymentSendServlet"method="POST"> 
  6.     <tablealign="center"width="600"border="6"cellspacing="0"cellpadding="2"> 
  7.         <tr> 
  8.             <tdalign="center"colspan="4"bgcolor="#FFD2E9"> 
  9.                 <b>订单号:</b><inputtype="text"name="orderID">     
  10.                 <b>应付金额:¥</b><inputtype="text"name="amount"size="6"><b></b> 
  11.             </td> 
  12.         </tr> 
  13.         <tr> 
  14.             <tdcolspan="4"></td> 
  15.         </tr> 
  16.         <tr> 
  17.             <tdcolspan="4"bgcolor="#C0C0C0">请选择在线支付银行</td> 
  18.         </tr> 
  19.         <tr> 
  20.             <tdheight="25"width="24%"><inputtype="radio"name="pd_FrpId"value="ICBC-NET">工商银行</td> 
  21.             <tdheight="25"width="24%"><inputtype="radio"name="pd_FrpId"value="CMBCHINA-NET">招商银行</td> 
  22.             <tdheight="25"width="24%"><inputtype="radio"name="pd_FrpId"value="ABC-NET">农业银行</td> 
  23.             <tdheight="25"width="28%"><inputtype="radio"name="pd_FrpId"value="CCB-NET">建设银行</td> 
  24.         </tr> 
  25.         <tr> 
  26.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="CEB-NET">光大银行</td> 
  27.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="BOCO-NET">交通银行</td> 
  28.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="CMBC-NET">民生银行</td> 
  29.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="SDB-NET">深圳发展银行</td> 
  30.         </tr> 
  31.         <tr> 
  32.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="BCCB-NET">北京银行</td> 
  33.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="CIB-NET">兴业银行</td> 
  34.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="ECITIC-NET">中信银行</td> 
  35.             <tdheight="25"><inputtype="radio"name="pd_FrpId"value="SPDB-NET">浦东发展银行</td> 
  36.         </tr> 
  37.         <tr> 
  38.             <tdcolspan="4"></td> 
  39.         </tr> 
  40.         <tr> 
  41.             <tdcolspan="4"align="center"bgcolor="#FFDAB5"><inputtype="submit"value="  确认支付  "/></td> 
  42.         </tr> 
  43.     </table> 
  44. </form> 

下面是用于发起支付请求的PaymentSendServlet.java

  1. package com.jadyer.servlet; 
  2.  
  3. import java.io.IOException; 
  4.  
  5. import javax.servlet.ServletException; 
  6. import javax.servlet.http.HttpServlet; 
  7. import javax.servlet.http.HttpServletRequest; 
  8. import javax.servlet.http.HttpServletResponse; 
  9.  
  10. import com.jadyer.util.PaymentUtil; 
  11.  
  12. /**
  13. * 发起支付请求
  14. * @see ==============================================================================================
  15. * @see 测试商户
  16. * @see p1_MerId=10000432521
  17. * @see keyValue=8UPp0KE8sq73zVP370vko7C39403rtK1YwX40Td6irH216036H27Eb12792t
  18. * @see ==============================================================================================
  19. * @see 正式商户:本人亲测,可以直接连到银行页面
  20. * @see p1_MerId=10001126856
  21. * @see keyValue=69cl522AV6q613Ii4W6u8K6XuW8vM1N6bFgyv769220IuYe9u37N4y7rI4Pl
  22. * @see ==============================================================================================
  23. * @see accountCallbackURL=http://127.0.0.1:8088/payment/servlet/yeepay/PaymentResultServlet
  24. * @see 此时机器需联网。若使用路由上的网,只要把路由的IP写进去,再在路由里配置一个8088端口的转发规则,即可
  25. * @see ==============================================================================================
  26. */ 
  27. @SuppressWarnings("serial"
  28. public class PaymentSendServletextends HttpServlet { 
  29.     public void doGet(HttpServletRequest request, HttpServletResponse response)throws ServletException, IOException { 
  30.         this.doPost(request, response); 
  31.     } 
  32.  
  33.     public void doPost(HttpServletRequest request, HttpServletResponse response)throws ServletException, IOException { 
  34.         request.setCharacterEncoding("GBK"); 
  35.          
  36.         //测试商户:商户编号 
  37.         String accountID = "10000432521"
  38.         //测试商户:密钥 
  39.         String keyValue = "8UPp0KE8sq73zVP370vko7C39403rtK1YwX40Td6irH216036H27Eb12792t"
  40.         //测试商户:商户接收支付成功数据的地址 
  41.         String accountCallbackURL = "http://127.0.0.1:8088/payment/servlet/yeepay/PaymentResultServlet"
  42.          
  43.         String orderID = request.getParameter("orderID");       //获取订单号 
  44.         String amount = request.getParameter("amount");         //获取支付金额 
  45.         String accountBankID = request.getParameter("pd_FrpId");//获取用户所选择的银行 
  46.         String businessType = "Buy"//业务类型。Buy为在线支付 
  47.         String currency = "CNY";     //交易币种。CNY为人民币 
  48.         String productDesc = "";     //商品描述 
  49.         String productCategory = ""//商品种类 
  50.         String productID = "";       //商品ID 
  51.         String addressFlag = "0";    //送货地址。0为不需要,1为需要 
  52.         String accountMoreInfo = ""//商户扩展信息 
  53.         String pr_NeedResponse = "0";//应答机制 
  54.          
  55.         String md5hmac = PaymentUtil.buildHmac( 
  56.                 businessType, accountID, orderID, amount, currency, productID, productCategory, 
  57.                 productDesc, accountCallbackURL, addressFlag, accountMoreInfo, accountBankID, 
  58.                 pr_NeedResponse, keyValue); 
  59.          
  60.         request.setAttribute("businessType", businessType); 
  61.         request.setAttribute("accountID", accountID); 
  62.         request.setAttribute("orderID", orderID); 
  63.         request.setAttribute("amount", amount); 
  64.         request.setAttribute("currency", currency); 
  65.         request.setAttribute("productID", productID); 
  66.         request.setAttribute("productCategory", productCategory); 
  67.         request.setAttribute("productDesc", productDesc); 
  68.         request.setAttribute("accountCallbackURL", accountCallbackURL); 
  69.         request.setAttribute("addressFlag", addressFlag); 
  70.         request.setAttribute("accountMoreInfo", accountMoreInfo); 
  71.         request.setAttribute("accountBankID", accountBankID); 
  72.         request.setAttribute("needResponse", pr_NeedResponse); 
  73.         request.setAttribute("md5hmac", md5hmac); 
  74.          
  75.         request.getRequestDispatcher("/WEB-INF/page/connection.jsp").forward(request, response); 
  76.     } 

下面是用于连接本地支付请求和易宝之间的connection.jsp

  1. <%@ page language="java"pageEncoding="GBK"%> 
  2. <title>Java在线支付_第二步_支付请求</title> 
  3. <bodyonload="javascript:document.forms[0].submit()"> 
  4.     <%-- 易宝的正式网关:https://www.yeepay.com/app-merchant-proxy/node --%> 
  5.     <%-- 易宝的测试网关:http://tech.yeepay.com:8080/robot/debug.action --%> 
  6.     <form action="http://tech.yeepay.com:8080/robot/debug.action"method="POST"name="yeepay"> 
  7.         <!-- 以下hidden中的name值为易宝支付规范的固定命名和顺序 --> 
  8.         <inputtype='hidden'name='p0_Cmd'value="${businessType}"> 
  9.         <inputtype='hidden'name='p1_MerId'value="${accountID}"> 
  10.         <inputtype='hidden'name='p2_Order'value="${orderID}"> 
  11.         <inputtype='hidden'name='p3_Amt'value="${amount}"> 
  12.         <inputtype='hidden'name='p4_Cur'value="${currency}"> 
  13.         <inputtype='hidden'name='p5_Pid'value="${productID}"> 
  14.         <inputtype='hidden'name='p6_Pcat'value="${productCategory}"> 
  15.         <inputtype='hidden'name='p7_Pdesc'value="${productDesc}"> 
  16.         <inputtype='hidden'name='p8_Url'value="${accountCallbackURL}"> 
  17.         <inputtype='hidden'name='p9_SAF'value="${addressFlag}"> 
  18.         <inputtype='hidden'name='pa_MP'value="${accountMoreInfo}"> 
  19.         <inputtype='hidden'name='pd_FrpId'value="${accountBankID}"> 
  20.         <inputtype="hidden"name='pr_NeedResponse'value="${needResponse}"> 
  21.         <inputtype='hidden'name='hmac'value="${md5hmac}"> 
  22.     </form> 
  23. </body> 

下面是用于响应支付结果的PaymentResultServlet.java

  1. package com.jadyer.servlet; 
  2.  
  3. import java.io.IOException; 
  4.  
  5. import javax.servlet.ServletException; 
  6. import javax.servlet.http.HttpServlet; 
  7. import javax.servlet.http.HttpServletRequest; 
  8. import javax.servlet.http.HttpServletResponse; 
  9.  
  10. import com.jadyer.util.PaymentUtil; 
  11.  
  12. /**
  13. * 响应银行支付结果
  14. * @see ==============================================================================================
  15. * @see 测试商户
  16. * @see p1_MerId=10000432521
  17. * @see keyValue=8UPp0KE8sq73zVP370vko7C39403rtK1YwX40Td6irH216036H27Eb12792t
  18. * @see ==============================================================================================
  19. * @see 正式商户:本人亲测,可以直接连到银行页面
  20. * @see p1_MerId=10001126856
  21. * @see keyValue=69cl522AV6q613Ii4W6u8K6XuW8vM1N6bFgyv769220IuYe9u37N4y7rI4Pl
  22. * @see ==============================================================================================
  23. */ 
  24. @SuppressWarnings("serial"
  25. public class PaymentResultServletextends HttpServlet { 
  26.     public void doGet(HttpServletRequest request, HttpServletResponse response)throws ServletException, IOException { 
  27.         this.doPost(request, response); 
  28.     } 
  29.  
  30.     public void doPost(HttpServletRequest request, HttpServletResponse response)throws ServletException, IOException { 
  31.         request.setCharacterEncoding("GBK"); 
  32.          
  33.         //测试商户:商家ID 
  34.         String p1_MerId = "10000432521"
  35.         //测试商户:商家密钥 
  36.         String keyValue = "8UPp0KE8sq73zVP370vko7C39403rtK1YwX40Td6irH216036H27Eb12792t"
  37.          
  38.         String r0_Cmd = request.getParameter("r0_Cmd");     //业务类型 
  39.         String r1_Code = request.getParameter("r1_Code");   //扣款结果。1:扣款成功 
  40.         String r2_TrxId = request.getParameter("r2_TrxId"); //易宝交易订单号 
  41.         String r3_Amt = request.getParameter("r3_Amt");     //扣款金额。交易结束后,易宝交易系统将实际扣款金额返回给商户 
  42.         String r4_Cur = request.getParameter("r4_Cur");     //交易币种。人民币为CNY 
  43.         String r5_Pid = request.getParameter("r5_Pid");     //商品ID 
  44.         String r6_Order = request.getParameter("r6_Order"); //商户订单号 
  45.         String r7_Uid = request.getParameter("r7_Uid");     //易宝会员ID 
  46.         String r8_MP = request.getParameter("r8_MP");       //商户扩展信息。可任意填写1K的字符串,交易返回时将原样返回 
  47.         String r9_BType = request.getParameter("r9_BType"); //交易结果通知类型。1:交易成功回调(浏览器重定向),2:交易成功主动通知(服务器点对点通讯) 
  48.         String hmac = request.getParameter("hmac");         //MD5交易签名 
  49.          
  50.         boolean result = PaymentUtil.verifyCallback( 
  51.                 hmac, p1_MerId, r0_Cmd, r1_Code, r2_TrxId, r3_Amt, r4_Cur, 
  52.                 r5_Pid, r6_Order, r7_Uid, r8_MP, r9_BType, keyValue); 
  53.          
  54.         if (result) { 
  55.             if ("1".equals(r1_Code)) { 
  56.                 StringBuffer message = new StringBuffer(); 
  57.                 message.append("订单号为:" + r6_Order +" 的订单支付成功,");//此时数据库中订单支付状态应为已支付,否则容易出现"无限刷点卡"的BUG 
  58.                 message.append("用户支付了" + r3_Amt +"元。<br/>"); 
  59.                 message.append("交易结果通知类型:"); 
  60.                 if ("1".equals(r9_BType)) { 
  61.                     message.append("浏览器重定向。<br/>"); 
  62.                 } else if ("2".equals(r9_BType)) { 
  63.                     message.append("易宝支付网关后台程序通知。<br/>"); 
  64.                 } 
  65.                 message.append("易宝订单系统中的订单号为:" + r2_TrxId); 
  66.                 request.setAttribute("message", message); 
  67.             } else
  68.                 request.setAttribute("message","用户支付失败"); 
  69.             } 
  70.         } else
  71.             request.setAttribute("message","数据来源不合法"); 
  72.         } 
  73.          
  74.         request.getRequestDispatcher("/WEB-INF/page/paymentResult.jsp").forward(request, response); 
  75.     } 

下面是用于显示支付结果的paymentResult.jsp

  1. <%@ page language="java"pageEncoding="GBK"%> 
  2. <title>Java在线支付_第三步_支付结果</title> 
  3. <center> 
  4.     <h3><fontcolor="red">${message}</font></h3> 
  5. </center> 

接下来是我们用到的支付工具类PaymentUtil.java

  1. package com.jadyer.util; 
  2.  
  3. /**
  4. * 支付工具类
  5. */ 
  6. public class PaymentUtil { 
  7.     /**
  8.      * 对支付请求的数据,加密生成md5-hmac
  9.      * @see 以下参数都是易宝支付规范要求发送的,并且它们的顺序是固定的
  10.      * @see 并且以下所有参数的值,都不能为null,只能为空字符串,即""
  11.      * @param p0_Cmd          业务类型
  12.      * @param p1_MerId        商户编号
  13.      * @param p2_Order        商户订单号
  14.      * @param p3_Amt          支付金额
  15.      * @param p4_Cur          交易币种
  16.      * @param p5_Pid          商品ID
  17.      * @param p6_Pcat         商品种类
  18.      * @param p7_Pdesc        商品描述
  19.      * @param p8_Url          商户接收支付成功数据的地址
  20.      * @param p9_SAF          送货地址
  21.      * @param pa_MP           商户扩展信息
  22.      * @param pd_FrpId        银行编码
  23.      * @param pr_NeedResponse 应答机制
  24.      * @param keyValue        商户密钥
  25.      */ 
  26.     public static String buildHmac(String p0_Cmd, String p1_MerId, 
  27.             String p2_Order, String p3_Amt, String p4_Cur, String p5_Pid, 
  28.             String p6_Pcat, String p7_Pdesc, String p8_Url, String p9_SAF, 
  29.             String pa_MP, String pd_FrpId, String pr_NeedResponse, 
  30.             String keyValue) { 
  31.         StringBuffer sb = new StringBuffer(); 
  32.         sb.append(p0_Cmd);          //业务类型。目前我们使用的是在线支付的业务类型,它的命令是Buy 
  33.         sb.append(p1_MerId);        //商户编号。使用易宝支付前,须成为其用户,然后会分配商户编号和密钥给我们 
  34.         sb.append(p2_Order);        //商户订单号。在我们的系统中,用于跟踪订单的号码 
  35.         sb.append(p3_Amt);          //支付金额 
  36.         sb.append(p4_Cur);          //交易币种 
  37.         sb.append(p5_Pid);          //商品ID。可选,该信息可以不提供给易宝 
  38.         sb.append(p6_Pcat);         //商品种类。可选,该信息可以不提供给易宝 
  39.         sb.append(p7_Pdesc);        //商品描述。可选,该信息可以不提供给易宝 
  40.         sb.append(p8_Url);          //商户接收支付成功数据的地址。也就是交易结果通知地址 
  41.         sb.append(p9_SAF);          //送货地址。可以不提供给易宝,但要设其值为空字符串。注意不是null 
  42.         sb.append(pa_MP);           //商户扩展信息。它会发送给支付网关,在支付处理完成后,它会原样返回。可不提供给易宝,但要设其为空字符串 
  43.         sb.append(pd_FrpId);        //银行编码。这是易宝自己制定的,例如工商银行的编码为ICBC-NET 
  44.         sb.append(pr_NeedResponse); //应答机制。默认为0和1两种 
  45.         //0代表易宝请求p8_Url时得到的页面状态是200,就表示该页面已成功接收到数据 
  46.         //假设接收程序出现了例外,并捕获了例外,那么此时的请求仍是成功的,但实际上程序并没有接受到数据,这种情况下可以使用1应答 
  47.         //1代表易宝请求p8_Url时,页面返回的代码中,没有html代码,而只有一个success,则表示该页面已成功接收到数据 
  48.         return DigestUtil.hmacSign(sb.toString(), keyValue); 
  49.     } 
  50.      
  51.      
  52.     /**
  53.      * 返回校验hmac方法
  54.      * @see 以下参数的顺序,都是易宝支付规范规定的
  55.      * @param hmac 支付网关发来的加密验证码
  56.      * @param p1_MerId  商户编号
  57.      * @param r0_Cmd    业务类型
  58.      * @param r1_Code   支付结果
  59.      * @param r2_TrxId  易宝支付交易流水号
  60.      * @param r3_Amt    支付金额
  61.      * @param r4_Cur    交易币种
  62.      * @param r5_Pid    商品名称
  63.      * @param r6_Order  商户订单号
  64.      * @param r7_Uid    易宝支付会员ID
  65.      * @param r8_MP     商户扩展信息
  66.      * @param r9_BType  交易结果返回类型
  67.      * @param keyValue  密钥
  68.      * @return
  69.      */ 
  70.     public staticboolean verifyCallback(String hmac, String p1_MerId, 
  71.             String r0_Cmd, String r1_Code, String r2_TrxId, String r3_Amt, 
  72.             String r4_Cur, String r5_Pid, String r6_Order, String r7_Uid, 
  73.             String r8_MP, String r9_BType, String keyValue) { 
  74.         StringBuffer sb = new StringBuffer(); 
  75.         sb.append(p1_MerId); //商户编号。可以为"",但不能为null 
  76.         sb.append(r0_Cmd);   //业务类型 
  77.         sb.append(r1_Code);  //支付结果 
  78.         sb.append(r2_TrxId); //易宝支付交易流水号。其属于易宝支付的订单系统 
  79.         sb.append(r3_Amt);   //支付金额 
  80.         sb.append(r4_Cur);   //交易币种 
  81.         sb.append(r5_Pid);   //商品名称 
  82.         sb.append(r6_Order); //商户订单号 
  83.         sb.append(r7_Uid);   //易宝支付会员ID 
  84.         sb.append(r8_MP);    //商户扩展信息 
  85.         sb.append(r9_BType); //交易结果返回类型 
  86.         return hmac.equals(DigestUtil.hmacSign(sb.toString(), keyValue)); 
  87.     } 

最后是支付工具类中用到的MD5-hmac加密类DigestUtil.java

  1. package com.jadyer.util; 
  2.  
  3. import java.io.UnsupportedEncodingException; 
  4. import java.security.MessageDigest; 
  5. import java.security.NoSuchAlgorithmException; 
  6. import java.util.Arrays; 
  7.  
  8. /**
  9. * MD5-hmac加密类
  10. * @see HMAC-MD5是一种秘密的密钥验证算法。HMAC提供的数据完整性和源身份验证完全取决于秘密密钥分配的范围
  11. * @see 如果只有发起者和接收者知道HAMC密钥,那么这就对两者间发送的数据提供了源身份验证和完整性保证
  12. */ 
  13. public class DigestUtil { 
  14.     /**
  15.      * 加密源数据
  16.      * @see 这是针对多条字符串(即数组)进行加密的方法。它会把数组元素拼成新字符串,然后再加密
  17.      * @see 本文暂未用到该方法
  18.      * @param aValue 加密的原文,即源数据
  19.      * @param aKey   密钥
  20.      */ 
  21.     public static String getHmac(String[] args, String key) { 
  22.         if (args == null || args.length ==0) { 
  23.             return (null); 
  24.         } 
  25.         StringBuffer str = new StringBuffer(); 
  26.         for (int i =0; i < args.length; i++) { 
  27.             str.append(args[i]); 
  28.         } 
  29.         return (hmacSign(str.toString(), key)); 
  30.     } 
  31.      
  32.     /**
  33.      * 加密源数据
  34.      * @see 这是针对一条字符串进行加密的方法
  35.      * @param aValue 加密的原文,即源数据
  36.      * @param aKey   密钥
  37.      */ 
  38.     public static String hmacSign(String aValue, String aKey) { 
  39.         byte k_ipad[] = new byte[64]; 
  40.         byte k_opad[] = newbyte[64]; 
  41.         byte keyb[]; 
  42.         byte value[]; 
  43.         try
  44.             keyb = aKey.getBytes("UTF-8"); 
  45.             value = aValue.getBytes("UTF-8"); 
  46.         } catch (UnsupportedEncodingException e) { 
  47.             keyb = aKey.getBytes(); 
  48.             value = aValue.getBytes(); 
  49.         } 
  50.  
  51.         Arrays.fill(k_ipad, keyb.length, 64, (byte) 54); 
  52.         Arrays.fill(k_opad, keyb.length, 64, (byte)92); 
  53.         for (int i =0; i < keyb.length; i++) { 
  54.             k_ipad[i] = (byte) (keyb[i] ^0x36); 
  55.             k_opad[i] = (byte) (keyb[i] ^0x5c); 
  56.         } 
  57.  
  58.         MessageDigest md = null
  59.         try
  60.             md = MessageDigest.getInstance("MD5"); 
  61.         } catch (NoSuchAlgorithmException e) { 
  62.             return null
  63.         } 
  64.         md.update(k_ipad); 
  65.         md.update(value); 
  66.         byte dg[] = md.digest(); 
  67.         md.reset(); 
  68.         md.update(k_opad); 
  69.         md.update(dg, 0, 16); 
  70.         dg = md.digest(); 
  71.         return toHex(dg); 
  72.     } 
  73.  
  74.     public static String toHex(byte input[]) { 
  75.         if (input == null){ 
  76.             return null
  77.         } 
  78.         StringBuffer output = new StringBuffer(input.length *2); 
  79.         for(int i=0; i<input.length; i++){ 
  80.             int current = input[i] &0xff
  81.             if (current<16){ 
  82.                 output.append("0"); 
  83.             } 
  84.             output.append(Integer.toString(current, 16)); 
  85.         } 
  86.         return output.toString(); 
  87.     } 
  88.      
  89. //  /** 
  90. //   * 本文暂未用到该方法 
  91. //   */ 
  92. //  public static String digest(String aValue) { 
  93. //      aValue = aValue.trim(); 
  94. //      byte value[]; 
  95. //      try { 
  96. //          value = aValue.getBytes("UTF-8"); 
  97. //      } catch (UnsupportedEncodingException e) { 
  98. //          value = aValue.getBytes(); 
  99. //      } 
  100. //      MessageDigest md = null; 
  101. //      try { 
  102. //          md = MessageDigest.getInstance("SHA"); 
  103. //      } catch (NoSuchAlgorithmException e) { 
  104. //          e.printStackTrace(); 
  105. //          return null; 
  106. //      } 
  107. //      return toHex(md.digest(value)); 
  108. //  } 
  109. //   
  110. //  public static void main(String[] args) { 
  111. //      String value = "adpoga234lkdsngoiuayv1111wekng123123korhjtg"; 
  112. //      String[] values = {"adpoga234lkdsngoiuayv11", "11wekng123123korhjtg"}; 
  113. //      String key = "abcdjadyer"; 
  114. //      System.out.println(hmacSign(value, key)); 
  115. //      System.out.println(getHmac(values, key)); 
  116. //  } 
  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值