首頁 php教程 php手册 PHP支付宝接口RSA验证

PHP支付宝接口RSA验证

Jun 13, 2016 am 09:42 AM
php 介面 支付寶

这两天一直困扰的PHP RSA签名验证问题终于解决了,由于之前RSA接触的不多,再加上官方至今还未有PHP的SDK可供参考,因此走了一些弯路,写在这里和大家分享。

    虽然支付宝官方还未提供相关SDK,PHP确实可以实现RSA方式的签名,这点其实很重要,由于不熟悉,在遇到困难的时候,经常会不由自主地想到是否PHP不支持RSA签名,干脆用MD5得了,这样就没有了前进的动力。其实说穿了MD5和RSA签名,不同的只是签名方式的区别,其他的都一样,因此我这里主要说一下如何用RSA进行签名和验签。 

    

首先你需要准备下面的东西:

    php的openssl扩展里已经封装好了验签的方法openssl_verify。

    如果在Windows下的php.ini需要开启Openssl模块: extension=php_openssl.dll

 

    商户私钥:

    即RSA私钥,按照手册,按以下方式生成:

 

    openssl genrsa -out rsa_private_key.pem 1024 

 

    商户公钥:

    即RSA私钥,按照手册,按以下方式生成:

    openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem

 

    生成之后,按照手册的说明,需要在签约平台上传公钥,需要注意的是,上传的时候需要把所有的注释和换行都去掉。 

 

    另外手册中还有如下命令:

    openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt

 

    该命令将RSA私钥转换成PKCS8格式,对于PHP来说,不需要。 

 

    支付宝公钥:

    根据手册,在签约平台获得。

    如果你直接复制下来的话,会得到一个字符串,需要进行下面的转换;

    1)把空格变成换行

    2)添加注释

    比如你复制下来的公钥是:MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDRBMjkaBznjXk06ddsL751KyYt

 

ztPFg0D3tu7jLqCacgqL+lbshIaItDGEXAMZmKa3DV6Wxy+l48YMo0RyS+dWze4M

UmuxHU/v6tiT0ZTXJN3EwrjCtCyyttdv/ROB3CkheXnTKB76reTkQqg57OWW+m9j

TCoccYMDXEIWYTs3CwIDAQAB,那转换之后为:

    -----BEGIN PUBLIC KEY-----

 

MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDRBMjkaBznjXk06ddsL751KyYt

ztPFg0D3tu7jLqCacgqL+lbshIaItDGEXAMZmKa3DV6Wxy+l48YMo0RyS+dWze4M

UmuxHU/v6tiT0ZTXJN3EwrjCtCyyttdv/ROB3CkheXnTKB76reTkQqg57OWW+m9j

TCoccYMDXEIWYTs3CwIDAQAB

-----END PUBLIC KEY-----

    把公钥保存在文件里。 

 

注意这个是2048位的公钥应该是9行或者10行,不能为1行,不然PHP的openssl_pkey_get_public无法读取,pub_key_id的结果为false,如果没有-----BEGIN PUBLIC KEY----- 和 -----END PUBLIC KEY----- 可以自己加上,最后保存到一个rsa_public_key.pem文件中。

 

好了,现在已经有了所有的东西,先看签名函数:  

复制代码

 1

 2 /**

 3  * 签名字符串

 4  * @param $prestr 需要签名的字符串

 5  * return 签名结果

 6  */

 7 function rsaSign($prestr) {

 8     $public_key= file_get_contents('rsa_private_key.pem');

 9     $pkeyid = openssl_get_privatekey($public_key);

10     openssl_sign($prestr, $sign, $pkeyid);

11     openssl_free_key($pkeyid);

12     $sign = base64_encode($sign);

13     return $sign;

14 }

15 ?>

复制代码

注意点:

1.$prestr的内容和MD5一样(参见手册,但不包含最后的MD5密码)

2.签名用商户私钥

3.最后的签名,需要用base64编码

4.这个函数返回的值,就是这次请求的RSA签名。

 

验签函数:

 

复制代码

 1

 2 /**

 3  * 验证签名

 4  * @param $prestr 需要签名的字符串

 5  * @param $sign 签名结果

 6  * return 签名结果

 7  */

 8 function rsaVerify($prestr, $sign) {

 9     $sign = base64_decode($sign);

10     $public_key= file_get_contents('rsa_public_key.pem');

11     $pkeyid = openssl_get_publickey($public_key);

12     if ($pkeyid) {

13         $verify = openssl_verify($prestr, $sign, $pkeyid);

14         openssl_free_key($pkeyid);

15     }

16     if($verify == 1){

17         return true;

18     }else{

19         return false;

20     }

21 }

22 ?>

复制代码

注意点:

1.$prestr的内容和MD5一样(参见手册)

2.$sign是支付宝接口返回的sign参数用base64_decode解码之后的二进制

3.验签用支付宝公钥

4.这个函数返回一个布尔值,直接告诉你,验签是否通过  

 

支付宝官方提供的PHP版SDK demo中只对MD5加密方式进行了处理,但android 端和ios端 请求支付宝加密方式只能用RSA加密算法,这时服务端PHP就无法验证签名了,所以需要对demo进行一些修改。

 

1、修改alipay_notify.class.php文件 

verifyNotify 函数第46行 

$isSign = $this->getSignVeryfy($_POST, $_POST["sign"]); 

改成

$isSign = $this->getSignVeryfy($_POST, $_POST["sign"], $_POST["sign_type"]); 

 

verifyReturn 函数第83行

$isSign = $this->getSignVeryfy($_GET, $_GET["sign"]); 

改成 

$isSign = $this->getSignVeryfy($_GET, $_GET["sign"], $_GET["sign_type"]);  

 

getSignVeryfy 函数 116行

function getSignVeryfy($para_temp, $sign) {

改成

function getSignVeryfy($para_temp, $sign, $sign_type) { 

 

getSignVeryfy 函数 127行

switch (strtoupper(trim($this->alipay_config['sign_type']))) {

    case "MD5" :

        $isSgin = md5Verify($prestr, $sign, $this->alipay_config['key']);

break;

    default :

        $isSgin = false;

改成

switch (strtoupper(trim($sign_type))) {

    case "MD5" :

        $isSgin = md5Verify($prestr, $sign, $this->alipay_config['key']);

break;

    case "RSA" :

        $isSgin = rsaVerify($prestr, $sign);

        break; 

    default :

        $isSgin = false;

}  

2、新建一个alipay_rsa.function.php文件

复制代码

 1

 2 /* *

 3  * RSA

 4  * 详细:RSA加密

 5  * 版本:3.3

 6  * 日期:2014-02-20

 7  * 说明:

 8  * 以下代码只是为了方便商户测试而提供的样例代码,商户可以根据自己网站的需要,按照技术文档编写,并非一定要使用该代码。

 9  * 该代码仅供学习和研究支付宝接口使用,只是提供一个参考。

10  */

11 /**

12  * 签名字符串

13  * @param $prestr 需要签名的字符串

14  * return 签名结果

15  */

16 function rsaSign($prestr) {

17     $public_key= file_get_contents('rsa_private_key.pem');

18     $pkeyid = openssl_get_privatekey($public_key);

19     openssl_sign($prestr, $sign, $pkeyid);

20     openssl_free_key($pkeyid);

21     $sign = base64_encode($sign);

22     return $sign;

23 }

24 /**

25  * 验证签名

26  * @param $prestr 需要签名的字符串

27  * @param $sign 签名结果

28  * return 签名结果

29  */

30 function rsaVerify($prestr, $sign) {

31     $sign = base64_decode($sign);

32     $public_key= file_get_contents('rsa_public_key.pem');

33     $pkeyid = openssl_get_publickey($public_key);

34     if ($pkeyid) {

35         $verify = openssl_verify($prestr, $sign, $pkeyid);

36         openssl_free_key($pkeyid);

37     }

38     if($verify == 1){

39         return true;

40     }else{

41         return false;

42     }

43 }

44 ?>

复制代码

最后要说的是官方提供的手册上说的基本上都是正确的,只是有些地方没有说的很详细,开发的时候一定要多参考,大致就是这样,祝大家好运。

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

<🎜>:泡泡膠模擬器無窮大 - 如何獲取和使用皇家鑰匙
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系統,解釋
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆樹的耳語 - 如何解鎖抓鉤
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1664
14
CakePHP 教程
1423
52
Laravel 教程
1321
25
PHP教程
1269
29
C# 教程
1249
24
PHP和Python:比較兩種流行的編程語言 PHP和Python:比較兩種流行的編程語言 Apr 14, 2025 am 12:13 AM

PHP和Python各有優勢,選擇依據項目需求。 1.PHP適合web開發,尤其快速開發和維護網站。 2.Python適用於數據科學、機器學習和人工智能,語法簡潔,適合初學者。

PHP行動:現實世界中的示例和應用程序 PHP行動:現實世界中的示例和應用程序 Apr 14, 2025 am 12:19 AM

PHP在電子商務、內容管理系統和API開發中廣泛應用。 1)電子商務:用於購物車功能和支付處理。 2)內容管理系統:用於動態內容生成和用戶管理。 3)API開發:用於RESTfulAPI開發和API安全性。通過性能優化和最佳實踐,PHP應用的效率和可維護性得以提升。

PHP和Python:代碼示例和比較 PHP和Python:代碼示例和比較 Apr 15, 2025 am 12:07 AM

PHP和Python各有優劣,選擇取決於項目需求和個人偏好。 1.PHP適合快速開發和維護大型Web應用。 2.Python在數據科學和機器學習領域佔據主導地位。

PHP和Python:解釋了不同的範例 PHP和Python:解釋了不同的範例 Apr 18, 2025 am 12:26 AM

PHP主要是過程式編程,但也支持面向對象編程(OOP);Python支持多種範式,包括OOP、函數式和過程式編程。 PHP適合web開發,Python適用於多種應用,如數據分析和機器學習。

PHP:處理數據庫和服務器端邏輯 PHP:處理數據庫和服務器端邏輯 Apr 15, 2025 am 12:15 AM

PHP在數據庫操作和服務器端邏輯處理中使用MySQLi和PDO擴展進行數據庫交互,並通過會話管理等功能處理服務器端邏輯。 1)使用MySQLi或PDO連接數據庫,執行SQL查詢。 2)通過會話管理等功能處理HTTP請求和用戶狀態。 3)使用事務確保數據庫操作的原子性。 4)防止SQL注入,使用異常處理和關閉連接來調試。 5)通過索引和緩存優化性能,編寫可讀性高的代碼並進行錯誤處理。

PHP的目的:構建動態網站 PHP的目的:構建動態網站 Apr 15, 2025 am 12:18 AM

PHP用於構建動態網站,其核心功能包括:1.生成動態內容,通過與數據庫對接實時生成網頁;2.處理用戶交互和表單提交,驗證輸入並響應操作;3.管理會話和用戶認證,提供個性化體驗;4.優化性能和遵循最佳實踐,提升網站效率和安全性。

在PHP和Python之間進行選擇:指南 在PHP和Python之間進行選擇:指南 Apr 18, 2025 am 12:24 AM

PHP適合網頁開發和快速原型開發,Python適用於數據科學和機器學習。 1.PHP用於動態網頁開發,語法簡單,適合快速開發。 2.Python語法簡潔,適用於多領域,庫生態系統強大。

PHP和Python:深入了解他們的歷史 PHP和Python:深入了解他們的歷史 Apr 18, 2025 am 12:25 AM

PHP起源於1994年,由RasmusLerdorf開發,最初用於跟踪網站訪問者,逐漸演變為服務器端腳本語言,廣泛應用於網頁開發。 Python由GuidovanRossum於1980年代末開發,1991年首次發布,強調代碼可讀性和簡潔性,適用於科學計算、數據分析等領域。

See all articles