goog.cryp.Hmac 无法从节点 js 的 crypt 重现结果

goog.cryp.Hmac cannot reproduce result from crypt from node js

我正在尝试重现描述的 HMAC 签名 here

该示例使用 nodejs 中的 crypt,但是,就我而言,我需要使用 google 闭包库。所以我尝试使用 goog.crypt.Hmac 库重现 HMAC 签名。

下面是我的实验代码。

let crypto = require('crypto');
require("google-closure-library");

goog.require("goog.crypt.Hmac");
goog.require("goog.crypt");
goog.require('goog.crypt.Sha1');

function forceUnicodeEncoding(string) {
    return decodeURIComponent(encodeURIComponent(string));
}

function nodejs_crypto(string_to_sign, secret) {
    signature = crypto.createHmac('sha1', secret)
        .update(forceUnicodeEncoding(string_to_sign))
        .digest('base64')
        .trim();
    return signature
}

function goog_crypto(string_to_sign, secret) {
    const hmac = new goog.crypt.Hmac(new goog.crypt.Sha1(), goog.crypt.stringToByteArray(secret));
    const hash = hmac.getHmac(forceUnicodeEncoding(string_to_sign));
    return hash.toString()
}

const string_to_sign = "message";
const secret = "secret";
const sig1 = nodejs_crypto(string_to_sign, secret);
const sig2 = goog_crypto(string_to_sign, secret);

console.log(sig1);
// DK9kn+7klT2Hv5A6wRdsReAo3xY=

console.log(sig2);
// 12,175,100,159,238,228,149,61,135,191,144,58,193,23,108,69,224,40,223,22

我几乎找不到 goog.crypt.Hmac 的在线示例。

这是我的问题:

  1. 我不确定 goog_crypto 是否正确实施。
  2. 为什么 hash.String() returns 类似数组的东西?
  3. 如何使用闭包库将 hmac 哈希转换为 base64 字符串。
  1. 你的 goog_crypto 函数看起来是正确的,因为结果是相同的,尽管是用 base64 与整数数组(字节)表示
  2. getHmac 的 return 值,即代码中的 hash,是一个整数数组 - 如 documented here ... array.toString()array.join()
  3. 大致相同
  4. 如果你想让你的 goog_crypto 函数成为 return base64,请使用 nodejs Buffer toString 为你完成艰苦的工作

function goog_crypto(string_to_sign, secret) {
    const hmac = new goog.crypt.Hmac(new goog.crypt.Sha1(), goog.crypt.stringToByteArray(secret));
    const hash = hmac.getHmac(forceUnicodeEncoding(string_to_sign));
    return Buffer.from(hash).toString('base64');
}

由于 hashNumbers 的数组,Buffer.from(hash)hash - buffer.toString('base64') returns 中的数字创建一个缓冲区缓冲区数据编码 in base64


关于第 1 点:证明您在代码中得到的结果是相同的

const sig1 = "DK9kn+7klT2Hv5A6wRdsReAo3xY=";
const sig2 = '12,175,100,159,238,228,149,61,135,191,144,58,193,23,108,69,224,40,223,22';
const sig1AsNumArrayString = atob(sig1).split('').map(c => c.charCodeAt(0)).toString();
console.log(sig2 === sig1AsNumArrayString)