rds 签名机制事例及补充说明

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介: 本篇主要是对官网rds签名机制的补充说明,以简单的代码实例来解释下每个步骤的含义,尽量会按照官方文档的描述举例

实为吾之愚见,望诸君酌之!闻过则喜,与君共勉

本篇主要是做下rds签名机制的补充,以简单的代码实例来解释下每个步骤的含义,尽量会按照官方文档的描述举例,关于签名机制的官方文档在这里:

https://help.aliyun.com/document_detail/26225.html?spm=5176.11065259.1996646101.searchclickresult.5f0d113dsmRQQp

一:先构造字符串

1.1 按照参数名称的字典顺序对请求中所有的请求参数(包括文档中描述的公共请求参数和给定了的请求接口的自定义参数,但不能包括公共请求参数中提到Signature参数本身)进行排序


例子:以DescribeDBInstances举例,该api需要的参数如下:SignatureVersionSignatureNonceSignatureMethodTimestampVersionActionAccessKeyIdFormatRegionId

按照要求,以字典顺序进行排序,结果如下:

[AccessKeyId, Action, Format, RegionId, SignatureMethod, SignatureNonce, SignatureVersion, Timestamp, Version]

这个顺序,就是在使用GET方法提交请求时的参数顺序,这些参数就是请求URL中的参数部分(即URL中“?”之后由“&”连接的部分)。

比如使用下面的方法排序:

String[] sortStr1 = new String[]{"Action","AccessKeyId", "RegionId", "SignatureVersion", "SignatureNonce", "SignatureMethod", "Timestamp", "Version", "Format"};

Arrays.sort(sortStr1);

System.out.println(Arrays.toString(sortStr1));

1.2 对每个请求参数名称和值进行编码。名称和值要使用UTF-8字符集进行URL编码,URL编码的编码规则是:
对于字符 A-Z、a-z、0-9以及字符(-)、(_)、(.)、(~)不编码。
对于其他字符编码成“%XY”的格式,其中XY是字符对应ASCII码的16进制表示。比如英文的双引号(”)对应的编码就是%22。
对于扩展的UTF-8字符,编码成“%XY%ZA…”的格式。
需要说明的是英文空格( )要被编码是%20,而不是加号(+)。
一般支持URL编码的库(比如Java中的java.net.URLEncoder)都是按照“application/x-www-form-urlencoded”的MIME类型的规则进行编码的。实现时可以直接使用这类方式进行编码,把编码后的字符串中加号(+)替换成%20、星号(*)替换成%2A、%7E替换回波浪号(~),即可得到上述规则描述的编码字符串。


例子:之前已经把参数做了排序,第二步是吧参数的名称和值使用utf-8字符集进行编码,按照说明,可以” 直接使用这类方式进行编码,把编码后的字符串中加号(+)替换成%20、星号(*)替换成%2A、%7E替换回波浪号(~),即可得到上述规则描述的编码字符串”,,名称和值分别如下:

AccessKeyId "LTAI0CeFaZcIg5cV"

Action "DescribeDBInstances"

Format "XML";

RegionId "cn-beijing";

SignatureVersion "1.0";

SignatureNonce UUID.randomUUID().toString();

SignatureMethod "HMAC-SHA1";

Timestamp Instant.now().toString().substring(0, 19);

Version "2014-08-15";

编码方式是:

java.net.URLEncoder.encode(key,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")

则名称是:

java.net.URLEncoder.encode(“AccessKeyId”,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")

java.net.URLEncoder.encode(“Action”,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")

java.net.URLEncoder.encode(“Version”,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")

值是:

java.net.URLEncoder.encode(“LTAI0CeFaZcIg5cV”,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")

java.net.URLEncoder.encode(“DescribeDBInstances”,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")

java.net.URLEncoder.encode(“2014-08-15”,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")

最终编码完的名称和值如下:

AccessKeyId LTAI0CeFaZcIg5cV

Action DescribeDBInstances

Format XML

RegionId cn-beijing

SignatureMethod HMAC-SHA1

SignatureNonce 14d01fb6-0c62-48ae-b3f0-2b6f2b3c9428

SignatureVersion 1.0

Timestamp 2018-09-19T16%3A46%3A05

Version 2014-08-15

1.3对编码后的参数名称和值使用英文等号(=)进行连接。


例子:根据之前编码后的名称和值,用=连接后如下:

AccessKeyId= LTAI0CeFaZcIg5cV

Action=DescribeDBInstances

Format=XML

RegionId=cn-beijing

SignatureMethod=HMAC-SHA1

SignatureNonce= 14d01fb6-0c62-48ae-b3f0-2b6f2b3c9428

SignatureVersion=1.0

Timestamp= 2018-09-19T16%3A46%3A05

Version=2014-08-15

1.4再把英文等号连接得到的字符串按参数名称的字典顺序依次使用&符号连接,即得到规范化请求字符串


例子:按照第一步得到的参数顺序,用&拼接

AccessKeyId= LTAI0CeFaZcIg5cV &Action=DescribeDBInstances&Format=XML&RegionId=cn-beijing&SignatureMethod=HMAC-SHA1&SignatureNonce= 14d01fb6-0c62-48ae-b3f0-2b6f2b3c9428&SignatureVersion=1.0&Timestamp=2018-09-19T16%3A46%3A05&Version=2014-08-15

二,构造用于计算签名的字符串

 使用上一步构造的规范化字符串按照下面的规则构造用于计算签名的字符串:

StringToSign=

HTTPMethod + "&" +

percentEncode("/") + "&" +

percentEncode(CanonicalizedQueryString)

参数说明:

o    

§  HTTPMethod:提交请求用的HTTP方法,比GET

§  percentEncode(“/“):按照1.b中描述的URL编码规则对字符“/”进行编码得到的值,即“%2F”

§  percentEncode(CanonicalizedQueryString):对第1步中构造的规范化请求字符串按步骤1.ii中描述的URL编码规则编码后得到的字符串。


例子:

按照描述,StringToSign由这几部分组成,分别是HTTPMethod&percentEncode(“/“)&percentEncode(CanonicalizedQueryString),则这里:


HTTPMethod:使用get


&:保持不变


percentEncode("/"):java.net.URLEncoder.encode("/","utf-8"),%2F


percentEncode(CanonicalizedQueryString):

 java.net.URLEncoder.encode("AccessKeyId= LTAI0CeFaZcIg5cV &Action=DescribeDBInstances&Format=XML&RegionId=cn-beijing&SignatureMethod=HMAC-SHA1&SignatureNonce= 14d01fb6-0c62-48ae-b3f0-2b6f2b3c9428&SignatureVersion=1.0&Timestamp= 2018-09-19T16%3A46%3A05&Version=2014-08-15","utf-8"),:

AccessKeyId=LTAI0CeFaZcIg5cV&Action=DescribeDBInstances&Format=XML&RegionId=cn-beijing&SignatureMethod=HMAC-SHA1&SignatureNonce=14d01fb6-0c62-48ae-b3f0-2b6f2b3c9428&SignatureVersion=1.0&Timestamp=2018-09-19T16%3A46%3A05&Version=2014-08-15


最终,得到的StringToSign是:


GET&%2F&AccessKeyId%3DLTAI0CeFaZcIg5cV%26Action%3DDescribeDBInstances%26Format%3DXML%26RegionId%3Dcn-beijing%26SignatureMethod%3DHMAC-SHA1%26SignatureNonce%3D14d01fb6-0c62-48ae-b3f0-2b6f2b3c9428%26SignatureVersion%3D1.0%26Timestamp%3D2018-09-19T16%253A46%253A05%26Version%3D2014-08-15


  • :以上的步骤,可以写到一起来得出,比如下面的代码:

String Action="DescribeDBInstances";

String AccessKeyId="LTAI0CeFaZcIg5cV";

String Format="XML";

String RegionId="cn-beijing";

String SignatureVersion="1.0";

String SignatureNonce=UUID.randomUUID().toString();

String SignatureMethod="HMAC-SHA1";

String Timestamp=Instant.now().toString().substring(0, 19);

String Version="2014-08-15";

TreeMap<String, String> treeMap1 = new TreeMap<String, String>();

treeMap1.put("Action", Action);

treeMap1.put("AccessKeyId", AccessKeyId);

treeMap1.put("Format", Format);

treeMap1.put("RegionId", RegionId);

treeMap1.put("SignatureVersion", SignatureVersion);

treeMap1.put("SignatureNonce", SignatureNonce);

treeMap1.put("SignatureMethod", SignatureMethod);

treeMap1.put("Timestamp", Timestamp);

treeMap1.put("Version", Version);

Iterator iter=treeMap1.entrySet().iterator();

StringBuffer sb = new StringBuffer();

while(iter.hasNext()){

//System.out.println(iter.hasNext());

@SuppressWarnings("rawtypes")

Map.Entry entry=(Map.Entry) iter.next();

String key=entry.getKey().toString();

String value=entry.getValue().toString();

System.out.println(java.net.URLEncoder.encode(key,"utf-8"));

System.out.println(java.net.URLEncoder.encode(key,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")+"="+java.net.URLEncoder.encode(value,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~"));

sb.append(java.net.URLEncoder.encode(key,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")+"="+java.net.URLEncoder.encode(value,"utf-8").replace("+", "%20").replace("*", "%2A").replace("%7E", "~")+"&");

}

String sts=java.net.URLEncoder.encode(sb.toString().substring(0, 238));

String StringToSign="GET"+"&"+"%2F"+"&"+sts;


三,计算hmac值

按照RFC2104的定义,使用上面的用于签名的字符串计算签名HMAC值。

注意计算签名时使用的Key就是用户持有的Access Key Secret并加上一个“&”字符(ASCII:38),使用的哈希算法是SHA1


例子:hmac-sha1的算法代码实现可以网上搜索,然后计算,以下为事例:

HmacSha1Signature hmac=new HmacSha1Signature();

byte[] Signature =hmac.calculateRFC2104HMAC(StringToSign," lpc2nHx6OUBbTlG7TviOc12XnWf9gO&");

注意,Access Key Secret后面要加一个&

四,计算签名值

按照Base64编码规则把上面的HMAC值编码成字符串,即得到签名值(Signature)。


例子:

String Signature_ Base64 = Base64.encodeBase64String(Signature);

得到:

DJG/5KS60WAHbhGuRPR60WH/2BQ=

五,编码签名

将得到的签名值作为Signature参数添加到请求参数中,即完成对请求签名的过程。

说明:得到的签名值在作为最后的请求参数值提交给RDS服务器的时候,要和其他参数一样,按照RFC3986的规则进行URL编码)。


例子:第四步得到的签名是jVBrEWqwk61+1N7n8BF7uszqDiU=,则参数就是: Signature= DJG/5KS60WAHbhGuRPR60WH/2BQ=

编码后是: Signature=DJG%2F5KS60WAHbhGuRPR60WH%2F2BQ%3D


至此签名已经拿到,则添加到请求url

http://rds.aliyuncs.com/?AccessKeyId=LTAI0CeFaZcIg5cV&Action=DescribeDBInstances&Format=XML&RegionId=cn-beijing&SignatureMethod=HMAC-SHA1&SignatureNonce=14d01fb6-0c62-48ae-b3f0-2b6f2b3c9428&SignatureVersion=1.0&Timestamp=2018-09-19T16%3A46%3A05&Version=2014-08-15&&Signature=DJG%2F5KS60WAHbhGuRPR60WH%2F2BQ%3D

得到如下请求结果:

7deb17a2b1eeed9369fca13a404053e0d1a2e876



相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助 &nbsp; &nbsp; 相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
XML 算法 关系型数据库
rds 签名机制事例及补充说明
本篇主要是对官网rds签名机制的补充说明,以简单的代码实例来解释下每个步骤的含义,尽量会按照官方文档的描述举例
rds 签名机制事例及补充说明
|
3天前
|
存储 Oracle 关系型数据库
数据库传奇:MySQL创世之父的两千金My、Maria
《数据库传奇:MySQL创世之父的两千金My、Maria》介绍了MySQL的发展历程及其分支MariaDB。MySQL由Michael Widenius等人于1994年创建,现归Oracle所有,广泛应用于阿里巴巴、腾讯等企业。2009年,Widenius因担心Oracle收购影响MySQL的开源性,创建了MariaDB,提供额外功能和改进。维基百科、Google等已逐步替换为MariaDB,以确保更好的性能和社区支持。掌握MariaDB作为备用方案,对未来发展至关重要。
13 3
|
3天前
|
安全 关系型数据库 MySQL
MySQL崩溃保险箱:探秘Redo/Undo日志确保数据库安全无忧!
《MySQL崩溃保险箱:探秘Redo/Undo日志确保数据库安全无忧!》介绍了MySQL中的三种关键日志:二进制日志(Binary Log)、重做日志(Redo Log)和撤销日志(Undo Log)。这些日志确保了数据库的ACID特性,即原子性、一致性、隔离性和持久性。Redo Log记录数据页的物理修改,保证事务持久性;Undo Log记录事务的逆操作,支持回滚和多版本并发控制(MVCC)。文章还详细对比了InnoDB和MyISAM存储引擎在事务支持、锁定机制、并发性等方面的差异,强调了InnoDB在高并发和事务处理中的优势。通过这些机制,MySQL能够在事务执行、崩溃和恢复过程中保持
20 3
|
3天前
|
SQL 关系型数据库 MySQL
数据库灾难应对:MySQL误删除数据的救赎之道,技巧get起来!之binlog
《数据库灾难应对:MySQL误删除数据的救赎之道,技巧get起来!之binlog》介绍了如何利用MySQL的二进制日志(Binlog)恢复误删除的数据。主要内容包括: 1. **启用二进制日志**:在`my.cnf`中配置`log-bin`并重启MySQL服务。 2. **查看二进制日志文件**:使用`SHOW VARIABLES LIKE &#39;log_%&#39;;`和`SHOW MASTER STATUS;`命令获取当前日志文件及位置。 3. **创建数据备份**:确保在恢复前已有备份,以防意外。 4. **导出二进制日志为SQL语句**:使用`mysqlbinlog`
23 2
|
17天前
|
关系型数据库 MySQL 数据库
Python处理数据库:MySQL与SQLite详解 | python小知识
本文详细介绍了如何使用Python操作MySQL和SQLite数据库,包括安装必要的库、连接数据库、执行增删改查等基本操作,适合初学者快速上手。
119 15
|
10天前
|
SQL 关系型数据库 MySQL
数据库数据恢复—Mysql数据库表记录丢失的数据恢复方案
Mysql数据库故障: Mysql数据库表记录丢失。 Mysql数据库故障表现: 1、Mysql数据库表中无任何数据或只有部分数据。 2、客户端无法查询到完整的信息。
|
17天前
|
关系型数据库 MySQL 数据库
数据库数据恢复—MYSQL数据库文件损坏的数据恢复案例
mysql数据库文件ibdata1、MYI、MYD损坏。 故障表现:1、数据库无法进行查询等操作;2、使用mysqlcheck和myisamchk无法修复数据库。
|
21天前
|
SQL 关系型数据库 MySQL
MySQL导入.sql文件后数据库乱码问题
本文分析了导入.sql文件后数据库备注出现乱码的原因,包括字符集不匹配、备注内容编码问题及MySQL版本或配置问题,并提供了详细的解决步骤,如检查和统一字符集设置、修改客户端连接方式、检查MySQL配置等,确保导入过程顺利。
|
29天前
|
关系型数据库 MySQL 数据库
GBase 数据库如何像MYSQL一样存放多行数据
GBase 数据库如何像MYSQL一样存放多行数据
|
1月前
|
SQL 关系型数据库 MySQL
12 PHP配置数据库MySQL
路老师分享了PHP操作MySQL数据库的方法,包括安装并连接MySQL服务器、选择数据库、执行SQL语句(如插入、更新、删除和查询),以及将结果集返回到数组。通过具体示例代码,详细介绍了每一步的操作流程,帮助读者快速入门PHP与MySQL的交互。
40 1