0

0

C++如何调用HMAC-SHA256生成消息认证码?(OpenSSL示例)

冰火之心

冰火之心

发布时间:2026-02-19 14:27:26

|

577人浏览过

|

来源于php中文网

原创

最简路径是直接用 openssl 的 hmac() 函数,但需严守参数顺序、正确传入密钥/消息长度(避免 strlen 截断)、用 &digest_len 获取实际长度,并注意返回指针指向静态缓冲区;若需流式计算或精细控制上下文,应选用 hmac_ctx(1.0.x 用 init/cleanup,1.1.1+ 用 new/free);base64 编码必须通过 bio_f_base64() 实现并禁用换行,不可用 hex 拼接;签名前的字符串拼接须严格对齐服务端规则,包括小写头名、去空格值、\n 分隔等,建议封装验证函数并比对原始字节数组。

c++如何调用hmac-sha256生成消息认证码?(openssl示例)

直接用 HMAC() 函数是最简路径,但参数顺序和内存管理容易翻车

OpenSSL 的 HMAC() 是一个纯函数式接口,不用初始化上下文,适合一次性计算。但它要求你手动传入密钥长度、消息长度、摘要算法指针,且返回的 digest 内存由你负责释放(或用栈空间)。常见错误是把 key.length() 写成 strlen(key.c_str()) ——当 key 含 \0 字节时结果截断;或者忽略 digest_len 输出参数,直接按固定长度读取 32 字节,导致越界。

  • 密钥和消息都必须用 const unsigned char* 传入,std::string 要显式转 .c_str() 并确保生命周期覆盖调用全程
  • HMAC() 返回的 digest 指针指向内部静态缓冲区,不可 free,也不可长期持有(下次调用会覆盖)
  • SHA256 的输出长度恒为 32 字节,但务必用 &digest_len 接收,别硬写 32

HMAC_CTX 方式更可控,但初始化和清理不能省

老版本 OpenSSL(1.0.x)必须用 HMAC_CTX,新版本(1.1.1+)虽支持单次 HMAC(),但若需多次 update(比如流式计算),或想明确控制上下文生命周期,HMAC_CTX 仍是首选。问题在于:忘记 HMAC_CTX_init() 或漏掉 HMAC_CTX_cleanup() 会导致内存泄漏或后续调用崩溃;而 1.1.1+ 已弃用 HMAC_CTX_init(),改用 HMAC_CTX_new() + HMAC_CTX_free()

  • 1.0.x:HMAC_CTX ctx; HMAC_CTX_init(&ctx); ... HMAC_CTX_cleanup(&ctx);
  • 1.1.1+:HMAC_CTX* ctx = HMAC_CTX_new(); ... HMAC_CTX_free(ctx);
  • 不要混用:在 1.1.1+ 中调用 HMAC_CTX_init() 会编译失败或运行时 SIGSEGV

Base64 编码必须用 BIO,手搓 hex 转字符串不等于 Base64

很多示例代码把 HMAC 结果转成 64 位十六进制字符串(如 "a1b2c3..."),这**不是** Base64。真实通信场景(如 HTTP Sign 头)要求的是 Base64 编码的二进制摘要。OpenSSL 的 BIO_f_base64() 是最稳妥的选择,但要注意关闭换行符(BIO_set_flags(bio, BIO_FLAGS_BASE64_NO_NL)),否则生成的字符串带 \n,服务端校验必失败。

超会AI
超会AI

AI驱动的爆款内容制造机

下载
  • 别用 sprintf("%02x") 拼接——那是 hex 编码,长度是 64 字符,Base64 是约 44 字符
  • BIO_get_mem_ptr() 返回的 BUF_MEM*data 不以 \0 结尾,构造 std::string 必须传 length
  • 如果用第三方 Base64 库(如 cppcodec),确认它处理的是原始 32 字节,而非 hex 字符串

签名拼接顺序必须和服务端完全一致,空格和换行都是破坏性差异

HMAC 本身不关心内容语义,只认字节流。所谓“按顺序合并所有消息”,意味着请求头字段名要小写、字段值要去首尾空格、多头同名要按出现顺序拼、\n 分隔符不能少也不能多。例如 GET\n/v1/api\na=1&b=2\ntoken:abc\nuser-id:123GET\n/v1/api\na=1&b=2\ntoken: abc\nuser-id:123 算两个完全不同输入,HMAC 值必然不同。

立即学习C++免费学习笔记(深入)”;

  • 建议把拼接逻辑封装成独立函数,并用固定测试用例验证前后端输出一致
  • 开发期用在线工具(如 lddgo.net/encrypt/hmac)比对中间结果,避免怀疑加密库有问题
  • 服务端若用 Java 的 Mac.getInstance("HmacSHA256"),注意其默认使用 PKCS#5 填充——但 HMAC 本身无填充,实际只需确保密钥和消息字节数组完全一致

真正卡住人的往往不是算法调用,而是拼接规则没对齐、编码方式选错、或者密钥里有不可见字符。上线前拿一个已知明文+密钥,在两端各跑一次,逐字节比对 digest 原始字节数组,比看 Base64 更可靠。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

770

2023.08.02

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

547

2023.09.20

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

573

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

216

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1553

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

640

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

945

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

896

2024.04.29

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

660

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 835人学习

PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.4万人学习

好课诞生记
好课诞生记

共20课时 | 6.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号