forked from go-pay/gopay
-
Notifications
You must be signed in to change notification settings - Fork 0
/
sign.go
423 lines (395 loc) · 13.5 KB
/
sign.go
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
package alipay
import (
"crypto"
"crypto/md5"
"crypto/rand"
"crypto/rsa"
"crypto/sha1"
"crypto/sha256"
"crypto/x509"
"encoding/base64"
"encoding/hex"
"encoding/json"
"encoding/pem"
"errors"
"fmt"
"hash"
"io/ioutil"
"reflect"
"strings"
"github.com/cedarwu/gopay"
"github.com/cedarwu/gopay/pkg/util"
"github.com/cedarwu/gopay/pkg/xlog"
"github.com/cedarwu/gopay/pkg/xpem"
"github.com/cedarwu/gopay/pkg/xrsa"
)
// 允许进行 sn 提取的证书签名算法
var allowSignatureAlgorithm = map[string]bool{
"MD2-RSA": true,
"MD5-RSA": true,
"SHA1-RSA": true,
"SHA256-RSA": true,
"SHA384-RSA": true,
"SHA512-RSA": true,
"SHA256-RSAPSS": true,
"SHA384-RSAPSS": true,
"SHA512-RSAPSS": true,
}
/*
Q:使用公钥证书签名方式下,为什么开放平台网关的响应报文需要携带支付宝公钥证书SN(alipay_cert_sn)?
**
A:开发者上传自己的应用公钥证书后,开放平台会为开发者应用自动签发支付宝公钥证书供开发者下载,用来对开放平台网关响应报文做验签。
但是支付宝公钥证书可能因证书到期或者变更CA签发机构等原因,可能会重新签发证书。在重新签发前,开放平台会在门户上提前提醒开发者支付宝应用公钥证书变更时间。
但为避免开发者因未能及时感知支付宝公钥证书变更而导致验签失败,开放平台提供了一种支付宝公钥证书无感知升级机制,具体流程如下:
1)开放平台网关在响应报文中会多返回支付宝公钥证书SN
2)开放平台网关提供根据SN下载对应支付宝公钥证书的API接口
3)开发者在验签过程中,先比较本地使用的支付宝公钥证书SN与开放平台网关响应中SN是否一致。若不一致,可调用支付宝公钥证书下载接口下载对应SN的支付宝公钥证书。
4)对下载的支付宝公钥证书执行证书链校验,若校验通过,则用该证书验签。
基于该机制可实现支付宝公钥证书变更时开发者无感知,当前开放平台提供的SDK已基于该机制实现对应功能。若开发者未通过SDK接入,须自行实现该功能。
*/
// GetCertSN 获取证书序列号SN
// certPathOrData.509证书文件路径(appCertPublicKey.crt、alipayCertPublicKey_RSA2.crt) 或证书 buffer
// 返回 sn:证书序列号(app_cert_sn、alipay_cert_sn)
// 返回 err:error 信息
func GetCertSN(certPathOrData interface{}) (sn string, err error) {
var certData []byte
switch certPathOrData.(type) {
case string:
certData, err = ioutil.ReadFile(certPathOrData.(string))
case []byte:
certData = certPathOrData.([]byte)
default:
return util.NULL, errors.New("certPathOrData 证书类型断言错误")
}
if err != nil {
return util.NULL, err
}
if block, _ := pem.Decode(certData); block != nil {
cert, err := x509.ParseCertificate(block.Bytes)
if err != nil {
return util.NULL, err
}
name := cert.Issuer.String()
serialNumber := cert.SerialNumber.String()
h := md5.New()
h.Write([]byte(name))
h.Write([]byte(serialNumber))
sn = hex.EncodeToString(h.Sum(nil))
}
if sn == util.NULL {
return util.NULL, errors.New("failed to get sn,please check your cert")
}
return sn, nil
}
// GetRootCertSN 获取root证书序列号SN
// rootCertPathOrData.509证书文件路径(alipayRootCert.crt) 或文件 buffer
// 返回 sn:证书序列号(alipay_root_cert_sn)
// 返回 err:error 信息
func GetRootCertSN(rootCertPathOrData interface{}) (sn string, err error) {
var (
certData []byte
certEnd = `-----END CERTIFICATE-----`
)
switch rootCertPathOrData.(type) {
case string:
certData, err = ioutil.ReadFile(rootCertPathOrData.(string))
case []byte:
certData = rootCertPathOrData.([]byte)
default:
return util.NULL, errors.New("rootCertPathOrData 断言异常")
}
if err != nil {
return util.NULL, err
}
pems := strings.Split(string(certData), certEnd)
for _, c := range pems {
if block, _ := pem.Decode([]byte(c + certEnd)); block != nil {
cert, err := x509.ParseCertificate(block.Bytes)
if err != nil {
continue
}
if !allowSignatureAlgorithm[cert.SignatureAlgorithm.String()] {
continue
}
name := cert.Issuer.String()
serialNumber := cert.SerialNumber.String()
h := md5.New()
h.Write([]byte(name))
h.Write([]byte(serialNumber))
if sn == util.NULL {
sn += hex.EncodeToString(h.Sum(nil))
} else {
sn += "_" + hex.EncodeToString(h.Sum(nil))
}
}
}
if sn == util.NULL {
return util.NULL, errors.New("failed to get sn,please check your cert")
}
return sn, nil
}
// 获取支付宝参数签名
// bm:签名参数
// signType:签名类型,alipay.RSA 或 alipay.RSA2
// privateKey:应用私钥,支持PKCS1和PKCS8
func GetRsaSign(bm gopay.BodyMap, signType string, privateKey *rsa.PrivateKey) (sign string, err error) {
var (
h hash.Hash
hashs crypto.Hash
encryptedBytes []byte
)
switch signType {
case RSA:
h = sha1.New()
hashs = crypto.SHA1
case RSA2:
h = sha256.New()
hashs = crypto.SHA256
default:
h = sha256.New()
hashs = crypto.SHA256
}
if _, err = h.Write([]byte(bm.EncodeAliPaySignParams())); err != nil {
return
}
if encryptedBytes, err = rsa.SignPKCS1v15(rand.Reader, privateKey, hashs, h.Sum(nil)); err != nil {
return
}
sign = base64.StdEncoding.EncodeToString(encryptedBytes)
return
}
// =============================== 获取SignData ===============================
// 需注意的是,公钥签名模式和公钥证书签名模式的不同之处
// 验签文档:https://opendocs.alipay.com/open/200/106120
func (a *Client) getSignData(bs []byte, alipayCertSN string) (signData string, err error) {
var (
str = string(bs)
indexStart = strings.Index(str, `_response":`)
indexEnd int
)
if alipayCertSN != "" {
// 公钥证书模式
indexEnd = strings.Index(str, `,"alipay_cert_sn":`)
signData = str[indexStart+11 : indexEnd]
if alipayCertSN != a.AliPayPublicCertSN {
return signData, errors.New("当前使用的支付宝公钥证书SN与网关响应报文中的SN不匹配")
}
return
}
// 普通公钥模式
indexEnd = strings.Index(str, `,"sign":`)
signData = str[indexStart+11 : indexEnd]
return
}
// =============================== 同步验签 ===============================
// VerifySyncSign 支付宝同步返回验签(公钥模式)
// 注意:APP支付,手机网站支付,电脑网站支付,身份认证开始认证 不支持同步返回验签
// aliPayPublicKey:支付宝平台获取的支付宝公钥
// signData:待验签参数,aliRsp.SignData
// sign:待验签sign,aliRsp.Sign
// 返回参数ok:是否验签通过
// 返回参数err:错误信息
// 验签文档:https://opendocs.alipay.com/open/200/106120
func VerifySyncSign(aliPayPublicKey, signData, sign string) (ok bool, err error) {
// 支付宝公钥验签
pKey := xrsa.FormatAlipayPublicKey(aliPayPublicKey)
if err = verifySign(signData, sign, RSA2, pKey); err != nil {
return false, err
}
return true, nil
}
// VerifySyncSignWithCert 支付宝同步返回验签(公钥证书模式)
// 注意:APP支付,手机网站支付,电脑网站支付,身份认证开始认证 不支持同步返回验签
// aliPayPublicKeyCert:支付宝公钥证书存放路径 alipayCertPublicKey_RSA2.crt 或文件内容[]byte
// signData:待验签参数,aliRsp.SignData
// sign:待验签sign,aliRsp.Sign
// 返回参数ok:是否验签通过
// 返回参数err:错误信息
// 验签文档:https://opendocs.alipay.com/open/200/106120
func VerifySyncSignWithCert(alipayPublicKeyCert interface{}, signData, sign string) (ok bool, err error) {
switch alipayPublicKeyCert.(type) {
case string:
if alipayPublicKeyCert == util.NULL {
return false, errors.New("aliPayPublicKeyPath is null")
}
case []byte:
default:
return false, errors.New("alipayPublicKeyCert type assert error")
}
if err = verifySignCert(signData, sign, RSA2, alipayPublicKeyCert); err != nil {
return false, err
}
return true, nil
}
func (a *Client) autoVerifySignByCert(sign, signData string, signDataErr error) (err error) {
if a.autoSign && a.aliPayPublicKey != nil {
if a.DebugSwitch == gopay.DebugOn {
xlog.Debugf("Alipay_SyncSignData: %s, Sign=[%s]", signData, sign)
}
// 只有证书验签时,才可能出现此error
if signDataErr != nil {
return signDataErr
}
signBytes, _ := base64.StdEncoding.DecodeString(sign)
hashs := crypto.SHA256
h := hashs.New()
h.Write([]byte(signData))
return rsa.VerifyPKCS1v15(a.aliPayPublicKey, hashs, h.Sum(nil), signBytes)
}
return nil
}
// =============================== 异步验签 ===============================
// VerifySign 支付宝异步通知验签(公钥模式)
// 注意:APP支付,手机网站支付,电脑网站支付 暂不支持同步返回验签
// alipayPublicKey:支付宝平台获取的支付宝公钥
// notifyBean:此参数为异步通知解析的结构体或BodyMap:notifyReq 或 bm,推荐通 BodyMap 验签
// 返回参数ok:是否验签通过
// 返回参数err:错误信息
// 验签文档:https://opendocs.alipay.com/open/200/106120
func VerifySign(alipayPublicKey string, notifyBean interface{}) (ok bool, err error) {
if alipayPublicKey == util.NULL || notifyBean == nil {
return false, errors.New("alipayPublicKey or notifyBean is nil")
}
var (
bodySign string
bodySignType string
signData string
bm = make(gopay.BodyMap)
)
if reflect.ValueOf(notifyBean).Kind() == reflect.Map {
if bm, ok = notifyBean.(gopay.BodyMap); ok {
bodySign = bm.GetString("sign")
bodySignType = bm.GetString("sign_type")
bm.Remove("sign")
bm.Remove("sign_type")
signData = bm.EncodeAliPaySignParams()
}
} else {
bs, err := json.Marshal(notifyBean)
if err != nil {
return false, fmt.Errorf("json.Marshal:%w", err)
}
if err = json.Unmarshal(bs, &bm); err != nil {
return false, fmt.Errorf("json.Unmarshal(%s):%w", string(bs), err)
}
bodySign = bm.GetString("sign")
bodySignType = bm.GetString("sign_type")
bm.Remove("sign")
bm.Remove("sign_type")
signData = bm.EncodeAliPaySignParams()
}
pKey := xrsa.FormatAlipayPublicKey(alipayPublicKey)
if err = verifySign(signData, bodySign, bodySignType, pKey); err != nil {
return false, err
}
return true, nil
}
// 支付宝异步通知验签(公钥证书模式)
// 注意:APP支付,手机网站支付,电脑网站支付 暂不支持同步返回验签
// aliPayPublicKeyCert:支付宝公钥证书存放路径 alipayCertPublicKey_RSA2.crt 或文件内容[]byte
// notifyBean:此参数为异步通知解析的结构体或BodyMap:notifyReq 或 bm,推荐通 BodyMap 验签
// 返回参数ok:是否验签通过
// 返回参数err:错误信息
// 验签文档:https://opendocs.alipay.com/open/200/106120
func VerifySignWithCert(aliPayPublicKeyCert, notifyBean interface{}) (ok bool, err error) {
if notifyBean == nil || aliPayPublicKeyCert == nil {
return false, errors.New("aliPayPublicKeyCert or notifyBean is nil")
}
switch aliPayPublicKeyCert.(type) {
case string:
if aliPayPublicKeyCert == util.NULL {
return false, errors.New("aliPayPublicKeyPath is null")
}
case []byte:
default:
return false, errors.New("aliPayPublicKeyCert type assert error")
}
var (
bodySign string
bodySignType string
signData string
bm = make(gopay.BodyMap)
)
if reflect.ValueOf(notifyBean).Kind() == reflect.Map {
if bm, ok = notifyBean.(gopay.BodyMap); ok {
bodySign = bm.GetString("sign")
bodySignType = bm.GetString("sign_type")
bm.Remove("sign")
bm.Remove("sign_type")
signData = bm.EncodeAliPaySignParams()
}
} else {
bs, err := json.Marshal(notifyBean)
if err != nil {
return false, fmt.Errorf("json.Marshal:%w", err)
}
if err = json.Unmarshal(bs, &bm); err != nil {
return false, fmt.Errorf("json.Unmarshal(%s):%w", string(bs), err)
}
bodySign = bm.GetString("sign")
bodySignType = bm.GetString("sign_type")
bm.Remove("sign")
bm.Remove("sign_type")
signData = bm.EncodeAliPaySignParams()
}
if err = verifySignCert(signData, bodySign, bodySignType, aliPayPublicKeyCert); err != nil {
return false, err
}
return true, nil
}
// =============================== 通用底层验签方法 ===============================
func verifySign(signData, sign, signType, alipayPublicKey string) (err error) {
var (
h hash.Hash
hashs crypto.Hash
)
publicKey, err := xpem.DecodePublicKey([]byte(alipayPublicKey))
if err != nil {
return err
}
signBytes, _ := base64.StdEncoding.DecodeString(sign)
switch signType {
case RSA:
hashs = crypto.SHA1
case RSA2:
hashs = crypto.SHA256
default:
hashs = crypto.SHA256
}
h = hashs.New()
h.Write([]byte(signData))
return rsa.VerifyPKCS1v15(publicKey, hashs, h.Sum(nil), signBytes)
}
func verifySignCert(signData, sign, signType string, alipayPublicKeyCert interface{}) (err error) {
var (
h hash.Hash
hashs crypto.Hash
bytes []byte
)
if v, ok := alipayPublicKeyCert.(string); ok {
if bytes, err = ioutil.ReadFile(v); err != nil {
return fmt.Errorf("支付宝公钥文件读取失败: %w", err)
}
} else {
bytes, ok = alipayPublicKeyCert.([]byte)
if !ok {
return fmt.Errorf("支付宝公钥读取失败: %w", err)
}
}
publicKey, err := xpem.DecodePublicKey(bytes)
if err != nil {
return err
}
signBytes, _ := base64.StdEncoding.DecodeString(sign)
switch signType {
case RSA:
hashs = crypto.SHA1
case RSA2:
hashs = crypto.SHA256
default:
hashs = crypto.SHA256
}
h = hashs.New()
h.Write([]byte(signData))
return rsa.VerifyPKCS1v15(publicKey, hashs, h.Sum(nil), signBytes)
}