如何使用HmacSHA256在javascript中为AWS API创建签名?

时间:2015-03-24 20:05:30

标签: javascript amazon-web-services

我尝试使用Javascript向AWS API发出请求,并从提供的示例开始here

我也使用hmac-sha256.js库。

以下是代码:

    var today = new Date();
    time = today.toISOString();
    time = encodeURIComponent(time);

    var messageToEncrypt ="GET\nwebservices.amazon.com\n/onca/xml\nService=AWSECommerceService&AWSAccessKeyId=ACCESS&Operation=ItemLookup&ItemId=0679722769&ResponseGroup=SalesRank&Version=2013-08-01&Timestamp="+time;

    var sig = CryptoJS.HmacSHA256(messageToEncrypt, "MY SECRET KEY");

    var request = "http://webservices.amazon.com/onca/xml?Service=AWSECommerceService&AWSAccessKeyId=ACCESSKEY&Operation=ItemLookup&ItemId=0679722769&ResponseGroup=SalesRank&Version=2013-08-01&Timestamp="+time+"&Signature="+sig;

我已将此库与亚马逊提供的示例一起使用,但我没有获得与虚拟保密访问相同的签名1234567890

我在这里错过了什么吗?

1 个答案:

答案 0 :(得分:0)

最后,在我应用this answer

后,它现在可以使用了

我正在使用一个简单的函数将sig.toString()转换为base64,但使用enc-base64.js库正在将wordArray转换为base64,我不知道真的有什么不同我希望有人向我解释:)

这是我使用的一个功能:

function base64Encode(str) {
var CHARS = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
var out = "", i = 0, len = str.length, c1, c2, c3;
while (i < len) {
    c1 = str.charCodeAt(i++) & 0xff;
    if (i == len) {
        out += CHARS.charAt(c1 >> 2);
        out += CHARS.charAt((c1 & 0x3) << 4);
        out += "==";
        break;
    }
    c2 = str.charCodeAt(i++);
    if (i == len) {
        out += CHARS.charAt(c1 >> 2);
        out += CHARS.charAt(((c1 & 0x3)<< 4) | ((c2 & 0xF0) >> 4));
        out += CHARS.charAt((c2 & 0xF) << 2);
        out += "=";
        break;
    }
    c3 = str.charCodeAt(i++);
    out += CHARS.charAt(c1 >> 2);
    out += CHARS.charAt(((c1 & 0x3) << 4) | ((c2 & 0xF0) >> 4));
    out += CHARS.charAt(((c2 & 0xF) << 2) | ((c3 & 0xC0) >> 6));
    out += CHARS.charAt(c3 & 0x3F);
}
return out;
}

感谢。