кодировка — Рабочий алгоритм для PasswordDigest в переполнении стека WS-Security

Я создавал хеш-пароль по формуле, предоставленной моим поставщиком авиабилетов. У меня есть поиск на этом сайте, и я получил решение по ссылке ниже в C #, но я хочу в PHP.
Алгоритм работы PasswordDigest в WS-Security

Я пытался, как это в PHP, но дайджест пароля, который я получаю неправильно

function getTimestamp()
{
$microtime = floatval(substr((string)microtime(), 1, 8));
$rounded = round($microtime, 3);
return gmdate("Y-m-d\TH:i:s") . substr((string)$rounded, 1, strlen($rounded))."Z";
}
$nounce = base64_encode(mt_rand(10000000, 99999999));
$timestamp = getTimestamp();
$password = "AMADEUS"; //clear password
$final_hashed_password = base64_encode(sha1($nounce.$timestamp.sha1($password)));

Мои ценности генерируются так

Nonce: ODczNzczNzE=
Timestamp: 2014-09-21T06:36:31.328Z
password: "TEST"password digest I got: NjQxOThmZjViNmIwOGM0NGNiNDE1YTExNWQ3MDc2OGNlYjBjZDY2MA==

но дайджест пароля должен генерироваться так

Right password digest: zGXsP85SuUngY7FjtnQizeO6yUk=

Я знаю алгоритм создания дайджеста:

Password_Digest = Base64 ( SHA-1 ( nonce + created + SHA-1 ( password ) ) )

Пожалуйста, помогите мне сгенерировать правильный хэш-пароль в php, а также, пожалуйста, смотрите ссылку выше, которая имеет решение в C #

2

Решение

Получил решение! … мы должны декодировать одноразовый номер, а затем применить к нему формулу, и в xml мы должны отправить закодированный одноразовый номер

2

Другие решения

Как вы упомянули — проблема была в Nonce.

Если я могу предложить, может быть лучше использовать для nonce поток байтов (random_bytes), вместо mt_rand(10000000, 99999999) без кодирования И затем, кодируйте его только тогда, когда вы включите его в узел Nonce SOAP / XML.

0

По вопросам рекламы ammmcru@yandex.ru
Adblock
detector