支付宝二维码脱机认证库测试过程记录(andorid平台adb shell验证)

简介: 支付宝二维码脱机认证库测试过程记录(andorid平台adb shell验证)

最近在调试支付宝给提供的二维码脱机认证库,他们给提供了几个文档和 libposoffline.so库文件。


要想在Android或Linux上做支持支付宝扫码付的应用,必须会调用他们给的二维码脱机认证库。以下是一个在Android调用成功的例子:


记录下过程及注意事项。


如图:

以下是过程记录,


makefile文件:


NDK_ROOT=D:/ADT/android-ndk-r13
TOOLCHAINS_ROOT=$(NDK_ROOT)/toolchains/arm-linux-androideabi-4.9/prebuilt/windows
TOOLCHAINS_PREFIX=$(TOOLCHAINS_ROOT)/bin/arm-linux-androideabi
TOOLCHAINS_INCLUDE=$(TOOLCHAINS_ROOT)/lib/gcc/arm-linux-androideabi/4.9.x/include-fixed
PLATFORM_ROOT=$(NDK_ROOT)/platforms/android-12/arch-arm
PLATFORM_INCLUDE=$(PLATFORM_ROOT)/usr/include
PLATFORM_LIB=$(PLATFORM_ROOT)/usr/lib
MODULE_NAME=demo
RM=del
FLAGS=-I$(TOOLCHAINS_INCLUDE) \
  -I$(PLATFORM_INCLUDE) \
  -L$(PLATFORM_LIB) \
  -nostdlib \
  -lgcc \
  -Bdynamic \
  -lc \
  -ldl
OBJS=$(MODULE_NAME).o \
  $(PLATFORM_LIB)/crtbegin_dynamic.o \
  $(PLATFORM_LIB)/crtend_android.o
all:
  $(TOOLCHAINS_PREFIX)-gcc  $(FLAGS) -c $(MODULE_NAME).c 
zhixing:
  $(TOOLCHAINS_PREFIX)-gcc $(FLAGS) $(OBJS) -o $(MODULE_NAME)
clean:
  $(RM) *.o 
install:
  adb push $(MODULE_NAME) /data/local/
  adb shell chmod 755 /data/local/$(MODULE_NAME)




附:demo.c文件


#include <dlfcn.h>
#include <stdio.h>
#include <time.h>
#include <stdlib.h>
#include <string.h>
#include "pos_crypto.h"
#include "demo.h"
//
void *handle = NULL;  
int (*init_pos_verify1)(const char* key_list, const char* card_type_list);
int (*verify_qrcode_v21)(VERIFY_REQUEST_V2* request_v2, 
          VERIFY_RESPONSE_V2* response_v2);
//
char print_buf[1024] = {0};
int hex_string_to_bytes(
  char* hex_string, 
  int hex_string_len, 
  unsigned char* bytes, 
  int bytes_len);
char* bytes_to_hex_string(
  char* print_buf, 
  int print_buf_len, 
  const unsigned char* bytes, 
  int len);
void mock_qrcode(unsigned char* qrcode, int* qrcode_len);
unsigned char hex_of_char(char c);
/**
 * 验证二维码例程
 *
 * 本例程演示了如何使用支付宝离线安全库对二维码进行验证
 * 例程中使用了mock_qrcode函数生成一个合法的二维码,并验证该二维码的有效性
 * 
 * */
void check_qrcode_demo(){
  int ret = 0;
  const char* pos_param = NULL;
  int qrcode_len = 0;
  unsigned char qrcode[512] = {0};
  const char* key_list = KEY_LIST;
  const char* card_type_list = CARD_TYPE_LIST;
  handle =dlopen("libposoffline.so",RTLD_NOW);  
  if (!handle) {  
    printf( "加载模块错误 %s\n", dlerror() );  
    return;  
  }  
  init_pos_verify1 = dlsym(handle,"init_pos_verify");   
  printf("===========准备数据================\n");
  printf("============进行POS初始化=============\n");  
  /**
   * 请在POS启动时执行POS初始化
   * 初始化时请提供
   * 1. 从支付宝处申请得到的秘钥簇 json列表 形式
   * 2. POS机器支持结算的卡类型 json列表 此处以卡类型 【WH000001 ANT00001】 示例
   * 注:支持卡类型【ANT00001】代表支持支付宝公交付款
   */
  ret = init_pos_verify1(key_list, card_type_list);
  if(ret != SUCCESS){
    printf("初始化POS失败!\n");
    switch(ret){
      case ILLEGAL_PARAM:
        printf("初始化参数格式错误!请检查参数是否符合json列表格式且各字段正确。\n");
      break;
      case NO_ENOUGH_MEMORY:
        printf("内存不足,极端错误,请检查程序运行空间是否足够。\n");
      break;
      case SYSTEM_ERROR:
        printf("系统异常!请联系支付宝技术人员。\n");
      break;
      default:
      break;
    }
    return;
  }
  /**
   * mock一个用户传入的二维码数据qrcode
   * 开发者应当从扫码头获取用户离线公交码
   */
  mock_qrcode(qrcode, &qrcode_len);
  /**
   * pos_param中填入商户pos相关信息 至少包括:
   *    - pos_id  (商户下唯一的pos号)
   *    - type    (脱机记录类型,只刷一次闸机计费的场景下,类型为"SINGLE")
   *    - subject (脱机记录标题,建议放入公交路线)
   *    - record_id (记录id,商户下本次脱机记录唯一id号,record_id必须保证商户唯一,建议通过POS,时间等信息拼装)
   * 注意:pos_param的长度不能大于1024字节!
     */
  pos_param = "{\"pos_id\":\"sh001\",\"type\":\"SINGLE\",\"subject\":\"bus192\",\"record_id\":\"sh001_20160514140218_000001\"}";
  printf("===========准备数据结束================\n");
  printf("===========校验二维码开始================\n");
  //拼装验证请求
  VERIFY_REQUEST_V2 verify_request;
  //装入二进制格式的二维码
  verify_request.qrcode = qrcode;
  //装入二进制二维码长度
  verify_request.qrcode_len = qrcode_len;
  //装入pos_param
  verify_request.pos_param = pos_param;
  //装入本次消费金额 如果生成脱机记录时还无法确定消费金额 装入0(单位:分)
  verify_request.amount_cent = AMOUNT_CENT;
  VERIFY_RESPONSE_V2 verify_response;
  verify_response.uid = (char*)malloc(17);
  verify_response.uid_len = 17;
  verify_response.record = (char*)malloc(2048);
  verify_response.record_len = 2048;
  verify_response.card_no = (char*)malloc(32);
  verify_response.card_no_len = 32;
  verify_response.card_data = (unsigned char*)malloc(128);
  verify_response.card_data_len = 128;
  verify_response.card_type = (char*)malloc(16);
  verify_response.card_type_len = 16;
  /**
   * 调用接口验证二维码的有效性
   */
  verify_qrcode_v21 =  dlsym(handle,"verify_qrcode_v2"); 
  ret = verify_qrcode_v21(&verify_request, &verify_response);
  /**
   * 处理返回的结果
   */
  if(ret != SUCCESS){
    switch(ret){
      case MALFORMED_QRCODE:
        printf("二维码格式错误!请提示用户二维码错误。\n");
      break;
      case QRCODE_INFO_EXPIRED:
        printf("二维码过期!请提示用户刷新二维码。\n");
      break;
      case QRCODE_KEY_EXPIRED:
        printf("二维码密钥过期!请提示用户联网后刷新二维码再使用。\n");
      break;
      case POS_PARAM_ERROR:
        printf("商户传入的pos_param错误,请检查传入的pos_param。\n");
      break;
      case QUOTA_EXCEEDED:
        printf("单笔额度超限!请提示用户由于额度限制无法过闸机。\n");
      break;
      case NO_ENOUGH_MEMORY:
        printf("内存不足,极端错误,请检查程序运行空间是否足够。\n");
      break;
      case QRCODE_DUPLICATED:
        printf("二维码重复!验证失败。\n");
      break;
      case SYSTEM_ERROR:
        printf("系统异常!请联系支付宝技术人员。\n");
      break;
      default:
      break;
    }
    printf("二维码校验结束!验证失败,不放行!\n");
    printf("===========验证二维码例程 结束================\n");
    free(verify_response.uid);
    free(verify_response.record);
    free(verify_response.card_no);
    free(verify_response.card_data);
    free(verify_response.card_type);
    return;
  }
  printf("从二维码中获取到的uid: %s\n", verify_response.uid);
  printf("验证成功后,返还的脱机记录: %s\n", verify_response.record);
  printf("二维码中的卡类型为: %s\n",verify_response.card_type);
  printf("二维码中的卡号为: %s\n", verify_response.card_no);
  bytes_to_hex_string(print_buf, sizeof(print_buf), 
            verify_response.card_data, verify_response.card_data_len);
  printf("二维码中的二进制卡数据(hex string形式):%s\n", print_buf);
  /**
   * 1.商户可以根据uid判断是否为同一用户重复交易
   */
  /**
   * 2.商户可以根据qrcode判断是否为重复二维码
   *   此判断也可以放在校验二维码前执行,商户可以自行选择
   */
  /**
   * 3.商户需要根据卡类型、卡号、卡数据 综合判断该卡的合法性、以及是否受理该卡
   * 请商户保留 可受理 的脱机记录
   */
  free(verify_response.uid);
  free(verify_response.record);
  free(verify_response.card_no);
  free(verify_response.card_data);
  free(verify_response.card_type);
  printf("验证成功,请放行!\n");
  printf("===========验证二维码例程 结束================\n");
}
/**
 * mock一个用户传入的二维码数据qrcode
 * 此处是使用QRCODE_HEX_DATA mock出的用户二维码数据 
 * 开发者测试时请使用二维码工具生成一个新的QRCODE_HEX_DATA后
 * 装入宏定义中QRCODE_HEX_DATA,再执行mock
 */
void mock_qrcode(unsigned char* qrcode, int* qrcode_len){
  char qrcode_hex[] = QRCODE_HEX_DATA;
  int qrcode_hex_len = strlen(qrcode_hex);
  *qrcode_len = strlen(qrcode_hex)/2;
  hex_string_to_bytes(qrcode_hex, qrcode_hex_len, qrcode, *qrcode_len);
}
/**
* 字节数组转hex格式字符串
* @param print_buf: 十六进制字符串buffer
* @param print_buf_len: 十六进制字符串buffer长度
* @param bytes: 二进制数据
* @param bytes_len: 二进制数据长度
*/
char* bytes_to_hex_string(
  char* print_buf, 
  int print_buf_len, 
  const unsigned char* bytes, 
  int len) {
  int i = 0;
  /**
  * 入参校验
  */ 
  if(print_buf == NULL || bytes == NULL || (len * 2 + 1) > print_buf_len) {
    return NULL;
  }
  for(i = 0; i < len; i++) {
    print_buf[i * 2] = g_hex_map_table[(bytes[i] >> 4) & 0x0F];
    print_buf[i * 2 + 1] = g_hex_map_table[(bytes[i]) & 0x0F];
  }
  /**
  * 填充字符串结束符
  */
  print_buf[i * 2] = '\0';
  /**
  * 返回目标地址
  */
  return print_buf;
}
/**
* hex格式字符串转字节数组
* @param hex_string: 十六进制字符串
* @param hex_string_len: 十六进制字符串长度
* @param bytes: 二进制数据存储空间
* @param bytes_len: 目标空间长度
*/
int hex_string_to_bytes(
  char* hex_string, 
  int hex_string_len, 
  unsigned char* bytes, 
  int bytes_len) {
  int i = 0;
  /**
  * 校验十六进制字符串长度必须偶数,并且目标存储空间必须足够存放转换后的二进制数据
  */
  if((hex_string_len % 2 != 0) || (bytes_len * 2 < hex_string_len)) {
    return -1;
  }
  for(i = 0; i < hex_string_len; i += 2) {
    bytes[i/2] = ((hex_of_char(hex_string[i]) << 4) & 0xF0) | 
          (hex_of_char(hex_string[i + 1]) & 0x0F);
  }
  return 1;
}
/**
* hex格式char转二进制
*/
unsigned char hex_of_char(char c) {
  unsigned char tmp = 0;
  if(c >= '0' && c <= '9') {
    tmp = (c - '0');
  }
  else if(c >= 'A' && c <= 'F') {
    tmp = (c - 'A' + 10);
  }
  else if(c >= 'a' && c <= 'f') {
    tmp = (c - 'a' + 10);
  }
  return tmp;
}
int main(int argc, char** argv) {
  check_qrcode_demo();
  return 0;
}


相关实践学习
AnalyticDB PostgreSQL 企业智能数据中台:一站式管理数据服务资产
企业在数据仓库之上可构建丰富的数据服务用以支持数据应用及业务场景;ADB PG推出全新企业智能数据平台,用以帮助用户一站式的管理企业数据服务资产,包括创建, 管理,探索, 监控等; 助力企业在现有平台之上快速构建起数据服务资产体系
相关文章
|
4月前
|
关系型数据库 MySQL 测试技术
【分享】AgileTC测试用例管理平台使用分享
AgileTC 是一个脑图样式测试用例管理平台,支持用例设计、执行与团队协作,帮助测试人员高效管理测试流程。
321 116
【分享】AgileTC测试用例管理平台使用分享
|
4月前
|
人工智能 数据可视化 测试技术
AI测试平台自动遍历:低代码也能玩转全链路测试
AI测试平台的自动遍历功能,通过低代码配置实现Web和App的自动化测试。用户只需提供入口链接或安装包及简单配置,即可自动完成页面结构识别、操作验证,并生成可视化报告,大幅提升测试效率,特别适用于高频迭代项目。
|
4月前
|
人工智能 测试技术 调度
写用例写到怀疑人生?AI 智能测试平台帮你一键生成!
霍格沃兹测试开发学社推出AI智能测试用例生成功能,结合需求文档一键生成高质量测试用例,大幅提升效率,减少重复劳动。支持自定义提示词、多文档分析与批量管理,助力测试人员高效完成测试设计,释放更多时间投入核心分析工作。平台已开放内测,欢迎体验!
|
4月前
|
人工智能 测试技术 项目管理
测试不再碎片化:AI智能体平台「项目资料套件」功能上线!
在实际项目中,需求文档分散、整理费时、测试遗漏等问题常困扰测试工作。霍格沃兹推出AI智能体测试平台全新功能——项目资料套件,可将多个关联文档打包管理,并一键生成测试用例,提升测试完整性与效率。支持套件创建、文档关联、编辑删除及用例生成,适用于复杂项目、版本迭代等场景,助力实现智能化测试协作,让测试更高效、更专业。
|
4月前
|
人工智能 自然语言处理 测试技术
AI测试平台的用例管理实践:写得清晰,管得高效,执行更智能
在测试过程中,用例分散、步骤模糊、回归测试效率低等问题常困扰团队。霍格沃兹测试开发学社推出的AI测试平台,打通“用例编写—集中管理—智能执行”全流程,提升测试效率与覆盖率。平台支持标准化用例编写、统一管理操作及智能执行,助力测试团队高效协作,释放更多精力优化测试策略。目前平台已开放内测,欢迎试用体验!
|
4月前
|
存储 安全 Unix
七、Linux Shell 与脚本基础
别再一遍遍地敲重复的命令了,把它们写进Shell脚本,就能一键搞定。脚本本质上就是个存着一堆命令的文本文件,但要让它“活”起来,有几个关键点:文件开头最好用#!/usr/bin/env bash来指定解释器,并用chmod +x给它执行权限。执行时也有讲究:./script.sh是在一个新“房间”(子Shell)里跑,不影响你;而source script.sh是在当前“房间”里跑,适合用来加载环境变量和配置文件。
479 9
|
4月前
|
存储 Shell Linux
八、Linux Shell 脚本:变量与字符串
Shell脚本里的变量就像一个个贴着标签的“箱子”。装东西(赋值)时,=两边千万不能有空格。用单引号''装进去的东西会原封不动,用双引号""则会让里面的$变量先“变身”再装箱。默认箱子只能在当前“房间”(Shell进程)用,想让隔壁房间(子进程)也能看到,就得给箱子盖个export的“出口”戳。此外,Shell还自带了$?(上条命令的成绩单)和$1(别人递进来的第一个包裹)等许多特殊箱子,非常有用。
421 2
|
7月前
|
Shell
Shell脚本循环控制:shift、continue、break、exit指令
使用这些命令可以让你的Shell脚本像有生命一样动起来。正确使用它们,你的脚本就能像一场精心编排的舞蹈剧目,既有旋律的起伏,也有节奏的跳跃,最终以一场惊艳的表演结束。每一个动作、每一个转折点,都准确、优雅地完成所需要表达的逻辑。如此,你的脚本不只是冰冷的代码,它透过终端的界面,跳着有节奏的舞蹈,走进观众——使用者的心中。
299 60
|
10月前
|
关系型数据库 MySQL Shell
MySQL 备份 Shell 脚本:支持远程同步与阿里云 OSS 备份
一款自动化 MySQL 备份 Shell 脚本,支持本地存储、远程服务器同步(SSH+rsync)、阿里云 OSS 备份,并自动清理过期备份。适用于数据库管理员和开发者,帮助确保数据安全。
|
4月前
|
数据采集 监控 Shell
无需Python:Shell脚本如何成为你的自动化爬虫引擎?
Shell脚本利用curl/wget发起请求,结合文本处理工具构建轻量级爬虫,支持并行加速、定时任务、增量抓取及分布式部署。通过随机UA、异常重试等优化提升稳定性,适用于日志监控、价格追踪等场景。相比Python,具备启动快、资源占用低的优势,适合嵌入式或老旧服务器环境,复杂任务可结合Python实现混合编程。