当前位置:首页 > 文章列表 > Golang > Go教程 > Go crypto/hmac 怎么比较签名避免时序差异

Go crypto/hmac 怎么比较签名避免时序差异

来源:17golang原创 2026-09-08 22:28:11 0浏览 收藏

Go 服务校验接口签名时,正确做法是先用同一把密钥和同一份请求字节重算 HMAC,再调用 hmac.Equal 比较两个 MAC。不要把摘要转成字符串后使用 ==,也不要在比较前先做会提前返回的自定义循环。这样只能解决 MAC 比较阶段的时序差异,不能替代时间戳校验、重放保护和权限判断。

要点速览
  • hmac.New(sha256.New, key) 创建摘要器,Write 写入待签名原文,Sum(nil) 得到期望 MAC。
  • 收到的签名先按协议解码成字节,再用 hmac.Equal(received, expected) 比较。
  • 校验失败优先核对原文字节、密钥、编码和时间戳,不能只改比较函数。

HMAC摘要和比较路径怎么对应

HMAC 不是对密钥和字符串简单拼接后做一次哈希,而是由密钥、哈希函数和消息共同产生 MAC。服务端验证时不需要“解密”签名,只需重新计算一份期望值。Go 官方 crypto/hmac 文档明确建议使用 Equal 比较 MAC,以避免时序侧信道。

下面的链路里,HTTP请求 提供签名原文,hmac.New 绑定哈希函数和密钥,mac.Write 接收原文字节,mac.Sum 生成期望 MAC,最后由 hmac.Equal 完成比较。比较两侧必须是同一种表示:如果请求头传的是 Base64,就先解码;如果传的是十六进制,就先用十六进制解码。

Go crypto hmac 的 HTTP 请求、摘要计算与 hmac.Equal 静态关系框图
图1:查看 HTTP 请求、签名原文、hmac.New、mac.Write、mac.Sum 与 hmac.Equal 的静态关系,理解摘要重算和比较各自负责什么。
package main

import (
    "crypto/hmac"
    "crypto/sha256"
)

// CalculateMAC 使用协议约定的密钥和原文字节计算 HMAC-SHA256。
func CalculateMAC(message, key []byte) []byte {
    mac := hmac.New(sha256.New, key)
    // 写入的必须是签名协议定义的原始字节,不能临时改成格式化字符串。
    _, _ = mac.Write(message)
    return mac.Sum(nil)
}

// VerifyMAC 只负责比较已解码的 MAC,不把编码问题混进比较逻辑。
func VerifyMAC(message, key, receivedMAC []byte) bool {
    expectedMAC := CalculateMAC(message, key)
    return hmac.Equal(receivedMAC, expectedMAC)
}

hmac.Equal 的参数是两个 []byte,返回值是布尔值。它适合比较 MAC,不代表收到的内容已经可信;调用方仍要先限制请求体大小,并按接口协议确认待签名字段的顺序和分隔方式。

签名不一致时,先查哪几个边界

如果 hmac.Equal 返回 false,不要先怀疑 Go 的 HMAC 实现。最常见的原因是两端签名的字节序列不同:客户端签的是 JSON 紧凑文本,服务端却重新编码成了带空格或不同字段顺序的 JSON;或者客户端签的是完整请求体,服务端读取后又追加了换行。

检查边界正确做法典型错误
请求原文以同一份原始字节参与摘要解析 JSON 后重新序列化
密钥两端使用相同字节和字符编码一端把 Base64 文本当密钥,另一端先解码
签名表示先 Base64 或十六进制解码直接比较编码字符串和二进制摘要
时间字段明确时间戳格式和容差把时间戳校验当成 MAC 比较

第二个容易忽略的边界是比较前的解码。解码失败应该直接拒绝请求;不要为了“让长度一致”补零,也不要截断较长签名。不同长度的 MAC 也应交给 hmac.Equal 处理,业务层只记录不含密钥和完整签名的诊断信息。

Go HMAC 签名校验中 Authorization、Base64 解码、请求体字节和时间戳的静态边界框图
图2:查看 Authorization、Base64 解码、请求体字节、时间戳、密钥、期望 MAC 与 hmac.Equal 的静态边界,定位校验失败来自哪里。

把校验函数收敛成可复用入口

实际 HTTP 处理器可以让入口函数只做三件事:读取并限制请求体、解析签名头、调用验证函数。验证函数内部先解码签名,再生成期望 MAC,最后比较;时间戳和 nonce 则在 MAC 校验通过后继续做协议级检查,顺序以接口约定为准。

package signer

import (
    "crypto/hmac"
    "crypto/sha256"
    "encoding/base64"
    "errors"
)

var ErrInvalidSignature = errors.New("invalid signature")

// VerifyHMAC 解码请求头中的 Base64 签名,并与原始请求体的期望 MAC 比较。
func VerifyHMAC(body, key []byte, encoded string) error {
    received, err := base64.StdEncoding.DecodeString(encoded)
    if err != nil {
        // 编码错误和签名不匹配对外统一返回,避免泄露内部细节。
        return ErrInvalidSignature
    }
    mac := hmac.New(sha256.New, key)
    // body 必须是协议规定的原始请求字节,而不是重新编码后的对象。
    _, _ = mac.Write(body)
    expected := mac.Sum(nil)
    if !hmac.Equal(received, expected) {
        return ErrInvalidSignature
    }
    return nil
}

这段封装没有把密钥、收到的完整签名写入日志,也没有把校验失败细分成“长度错、内容错、解码错”返回给客户端。生产日志可以记录请求 ID、算法版本和失败阶段,但要避免记录可直接复用的签名材料。

常见问题

普通的 bytes.Equal 能不能比较 HMAC?

从结果判断上可以比较字节是否相等,但用于认证 MAC 时优先使用 hmac.Equal,因为它就是为避免比较时序信息泄露提供的 API。

hmac.Equal 能防止重放请求吗?

不能。它只判断收到的 MAC 是否与期望 MAC 相同。请求仍应把时间戳、随机数或唯一请求 ID纳入签名,并在服务端维护时间窗口或已使用记录。

为什么双方密钥一样,签名仍然不一致?

先逐字节核对待签名原文,再核对密钥的解码方式和签名输出格式。JSON 字段顺序、换行、字符编码以及 Base64 是否带填充,都会改变最终字节。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
Python multiprocessing.Queue 关闭后为什么还有后台线程Python multiprocessing.Queue 关闭后为什么还有后台线程
上一篇
Python multiprocessing.Queue 关闭后为什么还有后台线程
Linux cgroup v2 memory.max 设置后进程为什么还能短暂超出
下一篇
Linux cgroup v2 memory.max 设置后进程为什么还能短暂超出
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    31次使用
  • SuperCLUE中文大模型评测基准:功能、能力维度与应用指南
    SuperCLUE
    SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
    187次使用
  • C-Eval中文评测基准:大语言模型多学科能力评估指南
    C-Eval
    深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
    122次使用
  • AI Prompt Library:免费AI提示词库,助力ChatGPT高效创作与营销
    AI Prompt Library
    探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
    46次使用
  • Generrated:DALL·E 2/3 AI绘画提示词灵感库与图像对比平台
    Generrated
    Generrated汇集9300+张DALL·E生成图像及对应提示词,支持查看完整图集、对比DALL·E 2与3版本差异,是AI绘图新手学习Prompt设计与获取创作灵感的实用工具。
    30次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码