七牛 回调 java_七牛回调验证(java,php源码)

1,七牛的客户可以对七牛回调过来的信息做验证。防止其他网站的信息冒充七牛。

2,安全性

*由于回调地址是公网可任意访问的,回调服务如何确认一次回调是合法的呢?

七牛云存储在回调时会对请求数据签名,并将结果包含在请求头Authorization字段中,示例如下:

Authorization:QBox iN7NgwM31j4-BZacMjPrOQBs34UG1maYCAQmhdCV:tDK-3f5xF3SJYEAwsll5g=

其中QBox为固定值,iN7Ngw…dCV为用户的Accesskey,tDK-3f…5g=为签名结果(encoded_data)

回调服务器可以通过以下方法验证其合法性:

获取AUTHORIZATION字段值中的签名结果部分encoded_data

根据Accesskey选取正确的SecretKey

获取明文:data = Request.URL.Path +”\n” +Request.Body

部分语言或框架无法直接获取请求body的原始数据,在自行拼接时应当注意,body中的数据是经过URL编码的

采用HMAC-SHA1签名算法,对明文data签名,秘钥为SecretKey,比较签名结果是否与Authorization中的encoded_data字段相同,如相同则表明这是一个合法的回调请求

以PHP语言为示例,验证代码如下:*

/**

*C('accessKey')取得 AccessKey

*C('secretKey')取得 SecretKey

*callback.php 为回调地址的P

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值