码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • php对接飞书机器人


    有同事接到对接飞书机器人任务,开发中遇到响应错误:

    1. {
    2. "code": 19021,
    3. "msg": "sign match fail or timestamp is not within one hour from current time"
    4. }

    意思应该就是签名错误或者时间戳不在有效范围内等,官方文档解释:

    时间戳是取的实时的,也确认过了没问题,那基本确认就是签名错误了。

    按照文档尝试调试了一下还是一样的结果,如果把后台安全设置那个签名去掉的话(即不用验签)使用curl请求立马就收到消息了:

    1. curl -X POST -H "Content-Type: application/json" \
    2. -d '{"msg_type":"text","content":{"text":"request example"}}' \
    3. https://open.feishu.cn/open-apis/bot/v2/hook/xxxxxxx

    问题还是签名上,文档书写如下:

    示例代码缺少了php的,文档很简单就三步,拼接和base64肯定没问题,主要问题肯定就是加密算法那里了,尝试了hash('sha256',$sign),hash_hmac('sha256', $sign, true, true),hash_hmac('sha256', $sign, '**'),hash_hmac('sha256', $sign, '**',true);等等,结果最后同事咨询了技术支持居然是hash_hmac('sha256', '', $sign, true);

    文档中说吧拼接字符串当做签名字符串,我想当然的以为要带入的参数是hash_hmac第二参数,结果没想到是第三个,也是自己对hash_hmac这个函数的认知比较低的缘故吧。只能说又涨知识了。不知道这是不是坑,希望对后面对接的人有帮助,写的小demo:

    1. $url = 'https://open.feishu.cn/open-apis/bot/v2/hook/xxxxxx';
    2. $timestamp = time();
    3. $secret = "abcdxxxxxx";//秘钥
    4. $sign = $timestamp . "\n" . $secret;
    5. $sign = base64_encode(hash_hmac('sha256', '', $sign, true));
    6. $body = array(
    7. "timestamp" => $timestamp,
    8. "sign" => $sign,
    9. 'msg_type' => 'text',
    10. 'content' => ['text' => '这是一条测试数据']
    11. );
    12. $postData = json_encode($body);
    13. $options = array(
    14. 'http' => array(
    15. 'method' => 'POST',
    16. 'header' => 'Content-type:application/json;charset=UTF-8',
    17. 'content' => $postData,
    18. 'timeout' => 60
    19. )
    20. );
    21. $context = stream_context_create($options);
    22. $result = file_get_contents($url, false, $context);
    23. var_dump($result);

  • 相关阅读:
    【ES】笔记-Set集合实践
    【区块链 | Compound】1.剖析DeFi借贷产品之Compound:概述篇
    SpringBoot SpringBoot 开发实用篇 3 测试 3.4 发送虚拟请求
    php常见的危险函数
    VS Code C# 开发工具包正式发布
    React知识点系列(2)-每天10个小知识
    【调试笔记-20240528-Linux-用 OpenWrt-23.05 SDK 编译 frp 软件包】
    金仓数据库 KingbaseES插件参考手册(16. dbms_lob)
    JAVA基础(三十六)——常用类之String类
    [极客大挑战 2019]RCE ME 取反绕过正则匹配 绕过disable_function设置
  • 原文地址:https://blog.csdn.net/jinborui2/article/details/133940051
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号