ZBLOG

golang 后台通过钉钉登录成功, 现在需要跳转到php 后台。 两者之间的关联是钉钉邮箱。 如何通过token实现跳转后自动登录。用golang写出token加密代码,用php写出验证token代码

Golang代码:

  1. package main
  2. import (
  3. "fmt"
  4. "time"
  5. "crypto/hmac"
  6. "crypto/sha256"
  7. "encoding/base64"
  8. )
  9. const (
  10. key = "my_secret_key"
  11. )
  12. func GenerateToken(email string) string {
  13. payload := email + "|" + time.Now().Format(time.RFC3339)
  14. hash := hmac.New(sha256.New, []byte(key))
  15. hash.Write([]byte(payload))
  16. signature := base64.StdEncoding.EncodeToString(hash.Sum(nil))
  17. return payload + "|" + signature
  18. }
  19. func main() {
  20. email := "example@example.com"
  21. token := GenerateToken(email)
  22. fmt.Println(token)
  23. }

上述代码中,我们使用了hmac和sha256算法以及base64编码来生成token。其中,payload包含了邮箱和当前时间戳,signature则是将payload和密钥进行hmac-sha256计算后的结果。最终的token由payload和signature拼接而成。

PHP代码:

  1. <?php
  2. function VerifyToken($token) {
  3. $parts = explode('|', $token);
  4. if(count($parts) != 3) {
  5. return false;
  6. }
  7. list($email, $timestamp, $signature) = $parts;
  8. $key = 'my_secret_key';
  9. $payload = $email . '|' . $timestamp;
  10. $hash = hash_hmac('sha256', $payload, $key, true);
  11. $computed_signature = base64_encode($hash);
  12. return $signature === $computed_signature;
  13. }
  14. // test case
  15. $token = "example@example.com|2021-07-22T12:34:56+08:00|Ls0iWmRfz1l7vJZ8R8rcOeEq+qoZJ/KKmEBH9OT67iE=";
  16. $result = VerifyToken($token);
  17. var_dump($result);
  18. ?>

上述代码中,我们使用了hash_hmac和base64_decode函数来验证token的有效性。其中,payload和signature分别从token中提取出来,并重新计算signature,最后与token中的signature进行比较。如果一致,则表示token有效。

本站部分文章来源于网络,版权归原作者所有,如有侵权请联系站长删除。
转载请注明出处:https://golang.0voice.com/?id=1066

分享:
扫描分享到社交APP
上一篇
下一篇
发表列表
游客 游客
此处应有掌声~
评论列表

还没有评论,快来说点什么吧~

联系我们

在线咨询: 点击这里给我发消息

微信号:3007537140

上班时间: 10:30-22:30

关注我们
x

注册

已经有帐号?