卡片消息回调代码有问题,设置了密码和token之后配置不了,同样的密码和token,事件回调可以通过验证,卡片订阅不能通过验证,事件回调的地址放到卡片订阅也可以通过。
まだ誰も着手していません。
評価
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 初心者へのやさしさ
- 35/100
- issue の種類
- バグ
- 明瞭さ
- おおむね明確
- 活発さ
- 停滞
- 技術スタック
- java
- 領域
- api, authentication
調査の方向性
Issue に示されている 2 つの verifySign(EventReq eventReq) メソッドから始め、verificationToken、encryptKey、calculateSignature の使用方法を比較してください。イベントコールバックとカードサブスクリプションについて、同じキーとトークンを使って検証を再現してください。完了条件は、対応する設定で両方のコールバック型が一貫して署名検証に成功することです。
索引モデルが issue の本文から書いたものです。
説明
如题。我们在使用事件回调和卡片消息回调时同样的key和token,一个能通过校验,一个不能。通过排查,发现两个方法SDK的签名验证逻辑的代码不一样,一个用的是key,一个用的token
` private boolean verifySign(EventReq eventReq) throws NoSuchAlgorithmException {
if (Strings.isEmpty(verificationToken)) {
return true;
}
String cipherEventJsonStr = new String(eventReq.getBody(), StandardCharsets.UTF_8);
String timestamp, nonce, sourceSign, targetSign;
timestamp = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_TIMESTAMP);
nonce = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_NONCE);
sourceSign = eventReq.getHeaderFirstValue(Constants.X_LARK_SIGNATURE);
targetSign = calculateSignature(timestamp, nonce, verificationToken, cipherEventJsonStr);
return targetSign.equals(sourceSign);
}`
`private boolean verifySign(EventReq eventReq) throws NoSuchAlgorithmException {
if (Strings.isEmpty(encryptKey)) {
return true;
}
String cipherEventJsonStr = new String(eventReq.getBody(), StandardCharsets.UTF_8);
String timestamp, nonce, sourceSign, targetSign;
timestamp = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_TIMESTAMP);
nonce = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_NONCE);
sourceSign = eventReq.getHeaderFirstValue(Constants.X_LARK_SIGNATURE);
targetSign = calculateSignature(timestamp, nonce, encryptKey, cipherEventJsonStr);
return targetSign.equals(sourceSign);
}`
使用key的可以通过校验,使用token的不能通过。我理解两个事件应该是一样的处理鉴权的逻辑,有人能帮忙看看吗?
- 主要言語
- Java
- スター
- 310
- フォーク
- 115
- PR マージ指標
- 30日以内にマージされた PR はありません
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
larksuite/oapi-sdk-java のほかの issue
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
larksuite/oapi-sdk-java#196 ·
-
難易度 2/5 1〜3時間 初心者へのやさしさ 72/100
larksuite/oapi-sdk-java#191 ·
-
難易度 1/5 1時間未満 初心者へのやさしさ 82/100
larksuite/oapi-sdk-java#149 ·
-
接口响应类型错误 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 62/100
larksuite/oapi-sdk-java#79 ·
-
什么时候能加入云文档的"修订"功能 オープン
難易度 5/5 1週間以上 初心者へのやさしさ 25/100
larksuite/oapi-sdk-java#195 ·
larksuite/oapi-sdk-java の issue をすべて見る
似ている issue
-
certification
難易度 1/5 1時間未満 初心者へのやさしさ 80/100
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
-
[BUG] ECR GetAuthorizationToken returns a proxyEndpoint for the default region, not the request's オープンbug ecr
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
-
Needs: Triage Type: Feature request
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
AntennaPod/AntennaPod#8794 ·
-
agentic-workflows
難易度 2/5 1〜3時間 初心者へのやさしさ 65/100
github/copilot-sdk#2760 ·