python 签名验证

这篇博客介绍了Python中三种常见的签名验证方法:RSA用于华为、金立、联想、OPPO、三星和支付宝;MD5适用于百度、阿里九游、魅族、360和vivo;而Hmac-SHA1则在米大师(应用宝)和小米的应用场景中使用。

 RSA签名方式(华为,金立,联想,oppo,三星,支付宝)

import base64
from Crypto.PublicKey import RSA
from Crypto.Signature import PKCS1_v1_5
from Crypto.Hash import SHA, SHA256, MD5

def rsa_sign(pri_key, data, sign_type='RSA'):
    """
    :param pri_key: 私钥
    :param data: 待签名数据
    :param sign_type: 的签名方式
    :return:
    """
    key = RSA.importKey(pri_key)
    if sign_type == 'RSA256':
        h = SHA256.new(data)
    elif sign_type == 'MD5':
        h = MD5.new(data.encode('utf-8'))
    else:
        h = SHA.new(data)
    signer = PKCS1_v1_5.new(key)
    signature = signer.sign(h)
    return base64.b64encode(signature)


def rsa_verify(pub_key, data, sign, sign_type='RSA'):
    """
    :param pub_key: 公钥
    :param data: 待签名数据
    :param sign: 需要验签的签名
    :param sign_type: 的签名方式
    :return:
    """
    key = RSA.importKey(pub_key)
    if sign_type == 'RSA256':
        h = SHA256.new(data)
    elif sign_type == 'MD5':
        h = MD5.new(data.encode('utf-8'))
    el
微信支付的通知接收通常涉及到签名验证,这是为了确保消息的完整性真实性。在Python中,你需要对微信提供的XML格式的请求进行以下几个步骤: 1. **获取签名算法**:微信使用的是HMAC-SHA256加密算法。首先,需要从微信官方文档获取这个算法。 2. **提取参数**:从接收到的XML数据中,解析出必要的参数,包括`mch_id`(商户号)、`nonce_str`(随机字符串)、`time_stamp`(时间戳)、`package`(包含交易信息的包)等,并将它们按照规定的顺序排列。 3. **拼接字符串**:按照“key=value&key=value”的形式,把上述参数按照指定顺序(一般是按字母表顺序)拼接成一个字符串,然后加上你的`app_key`(微信商户平台申请的密钥)。 4. **生成签名**:使用HMAC-SHA256算法对拼接后的字符串进行加密,得到的就是签名串。 5. **校签名**:将服务器返回的签名与计算出来的签名进行对比。如果两者一致,说明请求是可信的,可以继续处理支付通知。 ```python import hashlib def verify_signature(xml_data, app_key): params = ['mch_id', 'nonce_str', 'time_stamp', 'package'] + [param for param in xml_data.split('><') if '<xml>' not in param] params.sort() key_values = ''.join(f'{param}={xml_data[param]}' for param in params) sign_str = f'app_key={app_key}&{key_values}' your_sign = hashlib.sha256(sign_str.encode()).hexdigest() # 使用HMAC-SHA256算法 return your_sign == xml_data['sign'] # 示例用法 if verify_signature(your_xml_data, your_app_key): process_payment_notification() else: raise Exception("Signature verification failed") ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值