3

航空会社のサプライヤーから提供された式からハッシュパスワードを作成しています。私はこのサイトで検索を行っており、C# のリンクの下から解決策を得ましたが、PHP が必要です。 WS-Security の PasswordDigest の作業アルゴリズム

私はphpでこのように試しましたが、取得しているパスワードダイジェストが間違っています

function getTimestamp()
{
$microtime = floatval(substr((string)microtime(), 1, 8));
$rounded = round($microtime, 3);
return gmdate("Y-m-d\TH:i:s") . substr((string)$rounded, 1, strlen($rounded))."Z";
}
$nounce = base64_encode(mt_rand(10000000, 99999999)); 
$timestamp = getTimestamp(); 
$password = "AMADEUS"; //clear password
$final_hashed_password = base64_encode(sha1($nounce.$timestamp.sha1($password)));      

私の価値はこのように生成されています

Nonce: ODczNzczNzE=
Timestamp: 2014-09-21T06:36:31.328Z
password: "TEST"
password digest I got: NjQxOThmZjViNmIwOGM0NGNiNDE1YTExNWQ3MDc2OGNlYjBjZDY2MA==

ただし、パスワードダイジェストは次のように生成する必要があります

Right password digest: zGXsP85SuUngY7FjtnQizeO6yUk=

ダイジェストを作成するアルゴリズムは次のとおりです。

Password_Digest = Base64 ( SHA-1 ( nonce + created + SHA-1 ( password ) ) )

PHPで正しいハッシュパスワードを生成するのを手伝ってください。また、C#で解決策がある上記のリンクを参照してください

4

3 に答える 3

3

解決策が見つかりました!...ナンスをデコードしてから数式を適用し、xml でエンコードされたナンスを送信する必要があります。

于 2014-09-22T13:40:43.023 に答える
0

あなたが言及したように、問題はノンスにありました。

私が提案するなら、ノンスにはエンコードせずにバイトストリーム ( random_bytes)を使用する方が良いかもしれません。mt_rand(10000000, 99999999)次に、Nonce SOAP/XML ノードに含める場合にのみエンコードします。

于 2016-08-24T13:09:06.817 に答える