Go crypto/hmac 怎么比较签名避免时序差异
Go 服务校验接口签名时,正确做法是先用同一把密钥和同一份请求字节重算 HMAC,再调用 hmac.Equal 比较两个 MAC。不要把摘要转成字符串后使用 ==,也不要在比较前先做会提前返回的自定义循环。这样只能解决 MAC 比较阶段的时序差异,不能替代时间戳校验、重放保护和权限判断。
- 用
hmac.New(sha256.New, key)创建摘要器,Write写入待签名原文,Sum(nil)得到期望 MAC。 - 收到的签名先按协议解码成字节,再用
hmac.Equal(received, expected)比较。 - 校验失败优先核对原文字节、密钥、编码和时间戳,不能只改比较函数。
HMAC摘要和比较路径怎么对应
HMAC 不是对密钥和字符串简单拼接后做一次哈希,而是由密钥、哈希函数和消息共同产生 MAC。服务端验证时不需要“解密”签名,只需重新计算一份期望值。Go 官方 crypto/hmac 文档明确建议使用 Equal 比较 MAC,以避免时序侧信道。
下面的链路里,HTTP请求 提供签名原文,hmac.New 绑定哈希函数和密钥,mac.Write 接收原文字节,mac.Sum 生成期望 MAC,最后由 hmac.Equal 完成比较。比较两侧必须是同一种表示:如果请求头传的是 Base64,就先解码;如果传的是十六进制,就先用十六进制解码。

package main
import (
"crypto/hmac"
"crypto/sha256"
)
// CalculateMAC 使用协议约定的密钥和原文字节计算 HMAC-SHA256。
func CalculateMAC(message, key []byte) []byte {
mac := hmac.New(sha256.New, key)
// 写入的必须是签名协议定义的原始字节,不能临时改成格式化字符串。
_, _ = mac.Write(message)
return mac.Sum(nil)
}
// VerifyMAC 只负责比较已解码的 MAC,不把编码问题混进比较逻辑。
func VerifyMAC(message, key, receivedMAC []byte) bool {
expectedMAC := CalculateMAC(message, key)
return hmac.Equal(receivedMAC, expectedMAC)
}
hmac.Equal 的参数是两个 []byte,返回值是布尔值。它适合比较 MAC,不代表收到的内容已经可信;调用方仍要先限制请求体大小,并按接口协议确认待签名字段的顺序和分隔方式。
签名不一致时,先查哪几个边界
如果 hmac.Equal 返回 false,不要先怀疑 Go 的 HMAC 实现。最常见的原因是两端签名的字节序列不同:客户端签的是 JSON 紧凑文本,服务端却重新编码成了带空格或不同字段顺序的 JSON;或者客户端签的是完整请求体,服务端读取后又追加了换行。
| 检查边界 | 正确做法 | 典型错误 |
|---|---|---|
| 请求原文 | 以同一份原始字节参与摘要 | 解析 JSON 后重新序列化 |
| 密钥 | 两端使用相同字节和字符编码 | 一端把 Base64 文本当密钥,另一端先解码 |
| 签名表示 | 先 Base64 或十六进制解码 | 直接比较编码字符串和二进制摘要 |
| 时间字段 | 明确时间戳格式和容差 | 把时间戳校验当成 MAC 比较 |
第二个容易忽略的边界是比较前的解码。解码失败应该直接拒绝请求;不要为了“让长度一致”补零,也不要截断较长签名。不同长度的 MAC 也应交给 hmac.Equal 处理,业务层只记录不含密钥和完整签名的诊断信息。

把校验函数收敛成可复用入口
实际 HTTP 处理器可以让入口函数只做三件事:读取并限制请求体、解析签名头、调用验证函数。验证函数内部先解码签名,再生成期望 MAC,最后比较;时间戳和 nonce 则在 MAC 校验通过后继续做协议级检查,顺序以接口约定为准。
package signer
import (
"crypto/hmac"
"crypto/sha256"
"encoding/base64"
"errors"
)
var ErrInvalidSignature = errors.New("invalid signature")
// VerifyHMAC 解码请求头中的 Base64 签名,并与原始请求体的期望 MAC 比较。
func VerifyHMAC(body, key []byte, encoded string) error {
received, err := base64.StdEncoding.DecodeString(encoded)
if err != nil {
// 编码错误和签名不匹配对外统一返回,避免泄露内部细节。
return ErrInvalidSignature
}
mac := hmac.New(sha256.New, key)
// body 必须是协议规定的原始请求字节,而不是重新编码后的对象。
_, _ = mac.Write(body)
expected := mac.Sum(nil)
if !hmac.Equal(received, expected) {
return ErrInvalidSignature
}
return nil
}
这段封装没有把密钥、收到的完整签名写入日志,也没有把校验失败细分成“长度错、内容错、解码错”返回给客户端。生产日志可以记录请求 ID、算法版本和失败阶段,但要避免记录可直接复用的签名材料。
常见问题
普通的 bytes.Equal 能不能比较 HMAC?
从结果判断上可以比较字节是否相等,但用于认证 MAC 时优先使用 hmac.Equal,因为它就是为避免比较时序信息泄露提供的 API。
hmac.Equal 能防止重放请求吗?
不能。它只判断收到的 MAC 是否与期望 MAC 相同。请求仍应把时间戳、随机数或唯一请求 ID纳入签名,并在服务端维护时间窗口或已使用记录。
为什么双方密钥一样,签名仍然不一致?
先逐字节核对待签名原文,再核对密钥的解码方式和签名输出格式。JSON 字段顺序、换行、字符编码以及 Base64 是否带填充,都会改变最终字节。
Python multiprocessing.Queue 关闭后为什么还有后台线程
- 上一篇
- Python multiprocessing.Queue 关闭后为什么还有后台线程
- 下一篇
- Linux cgroup v2 memory.max 设置后进程为什么还能短暂超出
-
- Golang · Go教程 | 17分钟前 | 切片 · go · 安全随机数 · Go crypto/rand crypto/rand.Int 随机下标
- Go crypto/rand 怎么生成不带偏差的随机下标
- 194浏览 收藏
-
- Golang · Go教程 | 27分钟前 | go · 数字签名 · 公钥密码 · 验签 · Go crypto/ed25519 Ed25519ctx VerifyWithOptions
- Go crypto/ed25519 怎么验证带上下文的签名数据
- 416浏览 收藏
-
- Golang · Go教程 | 1小时前 | go · 子命令 · flag.FlagSet · 命令行参数 ·
- Go flag.FlagSet 怎么为子命令分别定义参数
- 245浏览 收藏
-
- Golang · Go教程 | 1小时前 | 基准测试 · go · testing.B · ResetTimer ·
- Go testing.B 如何区分初始化时间和基准循环时间
- 398浏览 收藏
-
- Golang · Go教程 | 1小时前 | 单元测试 · go · testing · 并行测试 · 环境变量 Go t.Parallel 测试隔离 testing.T.Setenv
- Go testing.T Setenv 怎么避免并行测试互相污染
- 388浏览 收藏
-
- Golang · Go教程 | 1小时前 |
- Go testing.T Cleanup 怎么登记测试资源清理
- 127浏览 收藏
-
- Golang · Go教程 | 2小时前 |
- Go database/sql 事务里怎么区分 Commit 和 Rollback 错误
- 123浏览 收藏
-
- Golang · Go教程 | 2小时前 | Go教程 · database/sql · 数据库驱动 · Go 命名参数 数据库驱动 database/sql sql.Named
- Go database/sql 怎么用命名参数适配不同驱动
- 479浏览 收藏
-
- Golang · Go教程 | 2小时前 | go · database/sql · NullString · Go database/sql sql.NullString SQL NULL
- Go database/sql 怎么用 NullString 保存可空文本
- 229浏览 收藏
-
- Golang · Go教程 | 2小时前 | web安全 · Go教程 · html/template · 模板转义 · Go html/template xss 用户输入 属性转义
- Go html/template 怎么安全渲染用户提供的属性值
- 383浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 31次使用
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 187次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 122次使用
-
- AI Prompt Library
- 探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
- 46次使用
-
- Generrated
- Generrated汇集9300+张DALL·E生成图像及对应提示词,支持查看完整图集、对比DALL·E 2与3版本差异,是AI绘图新手学习Prompt设计与获取创作灵感的实用工具。
- 30次使用
-
- Go map 并发写 panic 怎么办:从共享 map 到可控写入路径
- 2026-06-30 123浏览
-
- go语言中的defer关键字
- 2023-02-17 150浏览
-
- Golang中Interface接口的三个特性
- 2023-01-07 394浏览
-
- go语言中函数与方法介绍
- 2023-01-07 297浏览
-
- go语言数据类型之字符串string
- 2022-12-30 321浏览

