• php对接飞书机器人


    有同事接到对接飞书机器人任务,开发中遇到响应错误:

    1. {
    2. "code": 19021,
    3. "msg": "sign match fail or timestamp is not within one hour from current time"
    4. }

    意思应该就是签名错误或者时间戳不在有效范围内等,官方文档解释:

    时间戳是取的实时的,也确认过了没问题,那基本确认就是签名错误了。

    按照文档尝试调试了一下还是一样的结果,如果把后台安全设置那个签名去掉的话(即不用验签)使用curl请求立马就收到消息了:

    1. curl -X POST -H "Content-Type: application/json" \
    2. -d '{"msg_type":"text","content":{"text":"request example"}}' \
    3. https://open.feishu.cn/open-apis/bot/v2/hook/xxxxxxx

    问题还是签名上,文档书写如下:

    示例代码缺少了php的,文档很简单就三步,拼接和base64肯定没问题,主要问题肯定就是加密算法那里了,尝试了hash('sha256',$sign),hash_hmac('sha256', $sign, true, true),hash_hmac('sha256', $sign, '**'),hash_hmac('sha256', $sign, '**',true);等等,结果最后同事咨询了技术支持居然是hash_hmac('sha256', '', $sign, true);

    文档中说吧拼接字符串当做签名字符串,我想当然的以为要带入的参数是hash_hmac第二参数,结果没想到是第三个,也是自己对hash_hmac这个函数的认知比较低的缘故吧。只能说又涨知识了。不知道这是不是坑,希望对后面对接的人有帮助,写的小demo:

    1. $url = 'https://open.feishu.cn/open-apis/bot/v2/hook/xxxxxx';
    2. $timestamp = time();
    3. $secret = "abcdxxxxxx";//秘钥
    4. $sign = $timestamp . "\n" . $secret;
    5. $sign = base64_encode(hash_hmac('sha256', '', $sign, true));
    6. $body = array(
    7. "timestamp" => $timestamp,
    8. "sign" => $sign,
    9. 'msg_type' => 'text',
    10. 'content' => ['text' => '这是一条测试数据']
    11. );
    12. $postData = json_encode($body);
    13. $options = array(
    14. 'http' => array(
    15. 'method' => 'POST',
    16. 'header' => 'Content-type:application/json;charset=UTF-8',
    17. 'content' => $postData,
    18. 'timeout' => 60
    19. )
    20. );
    21. $context = stream_context_create($options);
    22. $result = file_get_contents($url, false, $context);
    23. var_dump($result);

  • 相关阅读:
    【C++学习笔记】引用
    iOS 15成用户隐私照妖镜?美团、QQ等APP纷纷“现形”
    腾讯云服务器公网带宽速度怎么样?上传下载实测!
    Javaweb笔试题及机试题(附答案)
    <四>理解空间配置器allocator, 优化STL 中的Vector
    不想做CEO的程序员不是好码农?
    Jenkins对应java版本
    【Django笔记】认证系统
    【C++】class的设计与使用(五)静态类成员
    十三. 实战——常用依赖的作用
  • 原文地址:https://blog.csdn.net/jinborui2/article/details/133940051