使用 Swagger 创建 RESTful JSON API 及 Scalatra 开发环境搭建
1. 验证 HMAC 签名
首先,我们有一个验证函数用于检查提交的 HMAC 是否与签名后的字符串匹配:
def verify(secretKey: String, stringToVerify: String,
hmac: String): Boolean = {
sign(secretKey, stringToVerify) == hmac
}
此函数通过比较计算得到的签名和传入的 HMAC 来验证请求的完整性。
2. 使用特质保护 API
为了保护 Hacker Tracker 的 API,我们使用一个简单的特质 ApiAuthenticationSupport 结合前置过滤器来实现安全验证。以下是 ApiAuthenticationSupport 特质的代码:
package com.constructiveproof.hackertracker.auth
import java.net.URLEncoder
import com.constructiveproof.hackertracker.auth.utils.HmacUtils
import org.scalatra.{ScalatraBase, Unauthorized}
trait ApiAuthenticationSupport
超级会员免费看
订阅专栏 解锁全文
10万+

被折叠的 条评论
为什么被折叠?



