卡片消息回调代码有问题,设置了密码和token之后配置不了,同样的密码和token,事件回调可以通过验证,卡片订阅不能通过验证,事件回调的地址放到卡片订阅也可以通过。
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 35/100
- Loại issue
- Lỗi
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- java
- Lĩnh vực
- api, authentication
Hướng nghiên cứu
Bắt đầu từ hai phương thức verifySign(EventReq eventReq) được hiển thị trong issue và so sánh cách chúng sử dụng verificationToken, encryptKey và calculateSignature. Tái hiện việc xác thực bằng cùng một khóa và token cho các callback sự kiện và đăng ký thẻ; được xem là hoàn tất khi cả hai loại callback đều nhất quán vượt qua bước xác minh chữ ký với cấu hình tương ứng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
如题。我们在使用事件回调和卡片消息回调时同样的key和token,一个能通过校验,一个不能。通过排查,发现两个方法SDK的签名验证逻辑的代码不一样,一个用的是key,一个用的token
` private boolean verifySign(EventReq eventReq) throws NoSuchAlgorithmException {
if (Strings.isEmpty(verificationToken)) {
return true;
}
String cipherEventJsonStr = new String(eventReq.getBody(), StandardCharsets.UTF_8);
String timestamp, nonce, sourceSign, targetSign;
timestamp = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_TIMESTAMP);
nonce = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_NONCE);
sourceSign = eventReq.getHeaderFirstValue(Constants.X_LARK_SIGNATURE);
targetSign = calculateSignature(timestamp, nonce, verificationToken, cipherEventJsonStr);
return targetSign.equals(sourceSign);
}`
`private boolean verifySign(EventReq eventReq) throws NoSuchAlgorithmException {
if (Strings.isEmpty(encryptKey)) {
return true;
}
String cipherEventJsonStr = new String(eventReq.getBody(), StandardCharsets.UTF_8);
String timestamp, nonce, sourceSign, targetSign;
timestamp = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_TIMESTAMP);
nonce = eventReq.getHeaderFirstValue(Constants.X_LARK_REQUEST_NONCE);
sourceSign = eventReq.getHeaderFirstValue(Constants.X_LARK_SIGNATURE);
targetSign = calculateSignature(timestamp, nonce, encryptKey, cipherEventJsonStr);
return targetSign.equals(sourceSign);
}`
使用key的可以通过校验,使用token的不能通过。我理解两个事件应该是一样的处理鉴权的逻辑,有人能帮忙看看吗?
- Ngôn ngữ chính
- Java
- Star
- 310
- Fork
- 115
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của larksuite/oapi-sdk-java
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
larksuite/oapi-sdk-java#196 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
larksuite/oapi-sdk-java#191 ·
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 82/100
larksuite/oapi-sdk-java#149 ·
-
接口响应类型错误 Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 62/100
larksuite/oapi-sdk-java#79 ·
-
什么时候能加入云文档的"修订"功能 Đang mở
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
larksuite/oapi-sdk-java#195 ·
Tất cả issue của larksuite/oapi-sdk-java
Issue tương tự
-
certification
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 80/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
-
[BUG] ECR GetAuthorizationToken returns a proxyEndpoint for the default region, not the request's Đang mởbug ecr
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
-
Needs: Triage Type: Feature request
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
AntennaPod/AntennaPod#8794 ·
-
agentic-workflows
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 65/100
github/copilot-sdk#2760 ·