Quero criar um hash de I love cupcakes
(assinado com a chave abcdeg
)
Como posso criar esse hash usando o Node.js Crypto?
javascript
node.js
algorithm
hash
node-crypto
user847495
fonte
fonte
crypto.timingSafeEqual(Buffer.from(a), Buffer.from(b))
: stackoverflow.com/questions/31095905/...Alguns anos atrás foi dito que
update()
edigest()
eram métodos legados e da nova abordagem de streaming API foi introduzido. Agora, os documentos dizem que qualquer um dos métodos pode ser usado. Por exemplo:Testado no nó v6.2.2 e v7.7.2
Consulte https://nodejs.org/api/crypto.html#crypto_class_hmac . Dá mais exemplos de como usar a abordagem de streaming.
fonte
update
e nãowrite
. Estou confuso, qual é a melhor prática agora? Não consigo encontrar recursos que digam isso tão claramente quanto você mencionou.digest
eupdate
já não se obsoleta e são apresentados na documentação: nodejs.org/api/crypto.html#crypto_class_hmac . Eu recomendo usar a API de fluxo apenas se você estiver lendo de um fluxo.A solução da Gwerder não funciona porque
hash = hmac.read();
acontece antes que o fluxo seja finalizado. Assim, os problemas do AngraX. Além disso, ahmac.write
declaração é desnecessária neste exemplo.Em vez disso, faça o seguinte:
Mais formalmente, se você desejar, a linha
poderia ser escrito
porque neste exemplo o texto é uma string utf
fonte
It is a stream that is both readable and writable. The written data is used to compute the hmac. Once the writable side of the stream is ended, use the read() method to get the computed digest.
Você lê-lo quando gravável lado terminou , você não precisa esperar ainda para quando legível lado se torna legível (embora ele certamente faz). Leia sua documentação, por favor.hmac.end(...)
que foi chamado, " finalizado " significa que o fluxo aumentou seu evento de conclusão , e é por isso que o comando aceita um retorno de chamada. Depois que o método end () é chamado, o fluxo exige tempo para liberar os dados no sistema subjacente. Se você chamar read () antes que o evento de término seja gerado, ele falhará. Vá em frente e cole o código de Gwerder no JSbin e veja você mesmo. Você deve ler a documentação do Streams para entender como ela funciona.read()
quando o lado gravável terminou, e não há nada sobre o evento de conclusão.