gpt4 book ai didi

php - 如何使用 AES/Cryptography 与 Scribe Online API 和 PHP 加密文本

转载 作者:可可西里 更新时间:2023-11-01 01:11:28 25 4
gpt4 key购买 nike

我正在使用 Scribe Online API:https://dev.scribesoft.com/en/main/special_props/connection_properties.htm

他们对创建新连接时发送数据的加密要求有非常明确的说明,为方便起见,我在下面发布了这些说明。我正在使用 PHP 并努力让他们的 API 接受我的加密。到目前为止我的努力(在 PHP 中):

$props = [
'Url' => 'www.web.com',
'UserId' => 'abc123@hotmail.co.uk',
'Password' => 'abc123',
'SecurityToken' => '123',
'UseBulkApiRS' => 'false',
'UseBulkApiSYS' => 'false',
'RefreshMetaDataUponReconnect' => 'false',
'IncludeDeletedItemsSYS' => 'false',
];

$connector_props['connectorId'] = '8ADD76FC-525F-4B4B-B79E-945A6A762792';
$connector_props['connectorType'] = 'Salesforce';
$connector_props['color'] = '#FF00B050'; //Still Required but deprecated for Scribe Online.
$connector_props['name'] = 'Salesforce_TEST';
$connector_props['alias'] = 'Salesforce_TEST';

foreach($props as $prop_name => $val) {

//$iv = openssl_random_pseudo_bytes(16);
$iv = random_bytes(16);
$pbkdf2 = hash_pbkdf2('sha1', 'ORG_KEY', 'TIBCO_SALT_PUBLIC_KEY', 1000);
$aes = openssl_encrypt($val, 'AES-256-CBC', $pbkdf2, $options=0, $iv);
$base64_iv = base64_encode($iv);
$base64_val = base64_encode($aes);

$connector_props['properties'][] = [
'key' => $prop_name,
'value' => $base64_iv.$base64_val,
];
}
echo json_encode($connector_props, JSON_PRETTY_PRINT);

当我测试时,我将结果复制并粘贴到他们的 Swagger API 资源管理器页面并运行测试但返回错误 “遇到加密错误。请验证您的加密 key 并确保您遵循已发布的此 API 指南。” https://api.scribesoft.com/swagger/iframe#!/Connections/Connections_CreateConnection

API 调用需要在 JSON 中连同一些不需要加密的其他参数 - 所以我发送这样的内容,其中 XXX 是上面的加密值:

{
"name": "Salesforce 4.0",
"alias": "Salesforce 4",
"color": "#FF00B050",
"connectorId": "8add76fc-525f-4b4b-b79e-945a6a762792",
"connectorType": "Salesforce",
"properties": [
{
"key": "Url",
"value": "XXX"
},
{
"key": "UserId",
"value": "XXX"
},
{
"key": "Password",
"value": "XXX"
},
{
"key": "SecurityToken",
"value": "XXX"
},
{
"key": "UseBulkApiRS",
"value": "XXX"
},
{
"key": "UseBulkApiSYS",
"value": "XXX"
},
{
"key": "RefreshMetaDataUponReconnect",
"value": "XXX"
},
{
"key": "IncludeDeletedItemsSYS",
"value": "XXX"
},
],
}

他们确实有一个 Javascript 示例:https://gitlab.com/ScribeSoftware/webapi-full-reference-app/blob/master/app/Encryption.js ,但我真的不明白如何将其完全转换为 PHP 并获得 API 接受的相同结果。

有人知道我哪里出错了吗?

来自 API 文档 - POST 和 PUT 操作

当您 POST 或 PUT 数据时,加密值必须采用 base 64 编码并附加到 base 64 编码的随机初始化向量。

加密连接属性值:

1) 将纯文本连接值转换为UTF-8编码。

2) 生成一个 16 字节的随机数组。这是 AES 对称 key 算法的初始化向量 (IV)。

3) 使用基于密码的 key 派生函数 2 (PBKDF2) 标准以及使用标准加密算法计算的基于散列的消息身份验证代码,从 API 访问 token key 和 TIBCO Scribe® API salt 值生成 1000 次迭代派生 key 1 (HMAC-SHA1)。

4) 使用 key 大小为 256、 block 大小为 128 和 PKCS7 填充的 AES 算法对 UTF-8 编码的连接属性值进行加密。

5) 将 IV 值和加密的连接属性值都转换为 Base 64 编码的文本字符串。

6) 将 Base 64 加密文本字符串附加到 Base 64 IV 文本字符串。

最佳答案

好吧,我终于解决了这个小问题。发生了一些事情。

@Sven - 您关于将加密别名更改为显式的建议很有帮助,例如AES-256-CBC 而不是 AES256。

其次 - 需要在 PHP 函数中设置几个额外的参数才能使其正常工作。

我将 OPENSSL_RAW_DATA 添加到 openssl_encrypt 函数,即

$aes = openssl_encrypt($val, 'AES-256-CBC', $pbkdf2, OPENSSL_RAW_DATA, $iv);

我还必须在 hash_pbkdf2 函数上将 key 长度设置为 256 并将 raw_output 设置为 TRUE(默认为 false),即

$pbkdf2 = hash_pbkdf2('sha1', 'ORG_KEY', 'TIBCO_SALT_PUBLIC_KEY', 1000, 256, true);

关于php - 如何使用 AES/Cryptography 与 Scribe Online API 和 PHP 加密文本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55313996/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com