2
我打算使用類似於Amazon AWS samples的代碼來驗證已簽名的API請求。因此,用戶會碰到這樣的:用於爲HMAC SHA256簽名生成密鑰的Perl代碼?
use Digest::SHA qw(hmac_sha256_base64);
my $digest = hmac_sha256_base64 ($request, $self->{SecretKey});
並附加$digest
作爲參數傳遞給他們的請求URI。服務器端將使用相同的算法從客戶端URI創建一個摘要,並將其與客戶端發送的值進行比較。
我找不到的是Perl支持在生成HMAC SHA256摘要時生成正確長度的SecretKey。
對於我的亞馬遜的AWS帳號,我正在給一個40 ASCII字符base64編碼字符串。
如何爲我的客戶生成適當的密鑰?
謝謝。我想你指的是http://www.ict.griffith.edu.au/anthony/software/pbkdf2.pl但我沒有爲$密碼。我要生成給定用戶的訪問密鑰(這我已經遞出一個獨特的共享密鑰。有沒有涉及到API登錄,所以我只需要創建一個隨機的內部的「密碼」作爲我的輸入PBKDF2 ? – pfarber 2011-04-25 19:57:48