内容简介:翻译自:https://stackoverflow.com/questions/48135995/woocommerce-webhooks-auth-secret-signature-how-to-use
和我的Node.js后端之间创建集成.但是,我无法弄清楚我是如何使用秘密来验证请求的.
secret:一个可选的密钥,用于生成请求主体的HMAC-SHA256哈希,以便接收方可以验证webhook的真实性.
X-WC-Webhook-Signature:有效载荷的Base64编码HMAC-SHA256哈希.
WooCommerce后端:
(Hemmelighed =“秘密”)
Nodejs后端:
var bodyParser = require('body-parser');
app.use(bodyParser.json());
app.use(bodyParser.urlencoded({ extended: false }));
router.post('/', function (req, res) {
var secret = 'ciPV6gjCbu&efdgbhfgj&¤"#&¤GDA';
var signature = req.header("x-wc-webhook-signature");
var hash = CryptoJS.HmacSHA256(req.body, secret).toString(CryptoJS.enc.Base64);
if(hash === signature){
res.send('match');
} else {
res.send("no match");
}
});
资料来源: https://github.com/woocommerce/woocommerce/pull/5941
哈希和签名不匹配.怎么了?
更新:
console.log返回以下值:
hash:pU9kXddJPY9MG9i2ZFLNTu3TXZA 85pnwfPqMr0dg0 =
签名:PjKImjr9Hk9MmIdUMc pEmCqBoRXA5f3Ac6tnji7exU =
hash(不带.toString(CryptoJS.enc.Base64)):a54f645dd7493d8f4c1bd8b66452cd4eedd35d903efbce699f07cfa8caf4760d
The signature needs to be checked against the body and not the JSON it contains. i.e. the raw bytes of the req.body .
首先修改bodyParser:
const rawBodySaver = (req, res, buf, encoding) => {
if (buf && buf.length) {
req.rawBody = buf.toString(encoding || 'utf8');
}
};
app.use(bodyParser.json({ verify: rawBodySaver }));
app.use(bodyParser.urlencoded({ verify: rawBodySaver, extended: true }));
app.use(bodyParser.raw({ verify: rawBodySaver, type: '*/*' }));
然后,使用 crypto (它与节点一起分发,你不需要npm安装任何东西.)
import crypto from 'crypto'; //Let's try with built-in crypto lib instead of cryptoJS
router.post('/', function (req, res) {
const secret = 'ciPV6gjCbu&efdgbhfgj&¤"#&¤GDA';
const signature = req.header("X-WC-Webhook-Signature");
const hash = crypto.createHmac('SHA256', secret).update(req.rawBody).digest('base64');
if(hash === signature){
res.send('match');
} else {
res.send("no match");
}
});
翻译自:https://stackoverflow.com/questions/48135995/woocommerce-webhooks-auth-secret-signature-how-to-use
以上所述就是小编给大家介绍的《node.js – WooCommerce Webhooks Auth(秘密和签名) – 如何使用》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
C# 6.0本质论
[美] Mark Michaelis(马克·米凯利斯)、[美] Eric Lippert(埃里克·利珀特) / 周靖、庞燕 / 人民邮电出版社 / 2017-2-1 / 108
这是C#领域中一部广受好评的名作,作者用一种易于理解的方式详细介绍了C#语言的各个方面。全书共有21章和4个附录(其中哟2个附录从网上下载),介绍了C#语言的数据类型、操作符、方法、类、接口、异常处理等基本概念,深入讨论了泛型、迭代器、反射、线程和互操作性等高级主题,还介绍了LINQ技术,以及与其相关的扩展方法、分部方法、Lambda表达式、标准查询操作符和查询表达式等内容。每章开头的“思维导图”......一起来看看 《C# 6.0本质论》 这本书的介绍吧!