Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
将Node.js MD5认证逻辑安全地移植到Go语言_创想鸟

将Node.js MD5认证逻辑安全地移植到Go语言

将Node.js MD5认证逻辑安全地移植到Go语言

本教程详细阐述了如何将node.js中基于md5的认证逻辑(包括盐值生成、哈希创建与验证)移植到go语言。文章将分析node.js原实现,并提供go语言的等效代码,重点介绍go标准库`crypto/md5`和`crypto/rand`的用法,以及如何构建完整的认证流程,同时强调安全最佳实践。

在Web应用开发中,用户认证是核心功能之一。当从Node.js环境迁移或重构认证模块到Go语言时,理解并正确移植哈希算法是关键一步。本文将以Node.js中基于MD5和盐值的认证逻辑为例,详细介绍如何在Go语言中实现相同的功能。

Node.js MD5认证逻辑解析

首先,我们来回顾一下Node.js中原始的MD5认证逻辑。它主要包含以下几个核心函数:

generateSalt(len): 生成指定长度的随机盐值。它从预定义的字符集中随机选择字符来构建盐值。md5(string): 计算给定字符串的MD5哈希值,并以十六进制字符串形式返回。createHash(password): 将密码与生成的盐值拼接后计算MD5哈希,然后将盐值和哈希值拼接返回。validateHash(hash, password): 从存储的哈希字符串中提取盐值,然后使用该盐值和待验证密码计算新的哈希,并与存储的哈希进行比较。

Node.js示例代码如下:

var crypto = require('crypto');var SaltLength = 9;function createHash(password) {  var salt = generateSalt(SaltLength);  var hash = md5(password + salt);  return salt + hash;}function validateHash(hash, password) {  var salt = hash.substr(0, SaltLength);  var validHash = salt + md5(password + salt);  return hash === validHash;}function generateSalt(len) {  var set = '0123456789abcdefghijklmnopqurstuvwxyzABCDEFGHIJKLMNOPQURSTUVWXYZ',      setLen = set.length,      salt = '';  for (var i = 0; i < len; i++) {    var p = Math.floor(Math.random() * setLen);    salt += set[p];  }  return salt;}function md5(string) {  return crypto.createHash('md5').update(string).digest('hex');}

Go语言MD5哈希基础

Go语言通过标准库crypto/md5提供了MD5哈希算法的实现。使用起来非常直接。

立即学习“go语言免费学习笔记(深入)”;

首先,需要导入必要的包:crypto/md5用于MD5计算,fmt用于格式化输出,io用于写入数据到哈希器。

import (    "crypto/md5"    "fmt"    "io")

要计算一个字符串的MD5哈希值,可以按照以下步骤:

创建一个新的MD5哈希器实例:h := md5.New()将输入数据写入哈希器:io.WriteString(h, inputString)获取哈希结果的字节切片:h.Sum(nil)将字节切片格式化为十六进制字符串:fmt.Sprintf(“%x”, h.Sum(nil))

为了与Node.js的md5(string)函数保持一致,我们可以封装一个Go函数:

// md5String 计算给定字符串的MD5哈希值并返回十六进制字符串func md5String(input string) string {    h := md5.New()    io.WriteString(h, input)    return fmt.Sprintf("%x", h.Sum(nil))}

Go语言安全盐值生成

Node.js的generateSalt函数使用Math.random()来生成随机数。在Go语言中,为了生成加密安全的随机数(这对于盐值至关重要),我们应该使用crypto/rand包,而不是math/rand。crypto/rand提供了密码学安全的伪随机数生成器。

generateSalt函数需要从预定义的字符集中随机选择字符。我们可以创建一个字节切片作为字符集,然后使用crypto/rand.Read来生成随机索引。

import (    "crypto/rand" // 导入crypto/rand用于安全随机数生成    "fmt"    "io"    "math/big"    // 用于处理大整数,crypto/rand.Int返回*big.Int)// generateSalt 生成指定长度的随机盐值func generateSalt(length int) (string, error) {    const charset = "0123456789abcdefghijklmnopqurstuvwxyzABCDEFGHIJKLMNOPQURSTUVWXYZ"    salt := make([]byte, length)    for i := 0; i < length; i++ {        // 使用crypto/rand生成一个在charset范围内的随机数        num, err := rand.Int(rand.Reader, big.NewInt(int64(len(charset))))        if err != nil {            return "", fmt.Errorf("failed to generate random number for salt: %w", err)        }        salt[i] = charset[num.Int64()]    }    return string(salt), nil}

注意,rand.Int返回一个*big.Int类型,需要通过num.Int64()转换为int64来获取实际值。此外,generateSalt函数现在返回一个error,因为crypto/rand.Int可能会失败,这在实际应用中需要妥善处理。

Go语言实现认证流程

有了md5String和generateSalt函数,我们现在可以实现createHash和validateHash了。

import (    "crypto/md5"    "crypto/rand"    "fmt"    "io"    "math/big")const SaltLength = 9 // 盐值长度,与Node.js保持一致// md5String 计算给定字符串的MD5哈希值并返回十六进制字符串func md5String(input string) string {    h := md5.New()    io.WriteString(h, input)    return fmt.Sprintf("%x", h.Sum(nil))}// generateSalt 生成指定长度的随机盐值func generateSalt(length int) (string, error) {    const charset = "0123456789abcdefghijklmnopqurstuvwxyzABCDEFGHIJKLMNOPQURSTUVWXYZ"    salt := make([]byte, length)    for i := 0; i < length; i++ {        num, err := rand.Int(rand.Reader, big.NewInt(int64(len(charset))))        if err != nil {            return "", fmt.Errorf("failed to generate random number for salt: %w", err)        }        salt[i] = charset[num.Int64()]    }    return string(salt), nil}// createHash 根据密码生成带盐值的哈希字符串func createHash(password string) (string, error) {    salt, err := generateSalt(SaltLength)    if err != nil {        return "", fmt.Errorf("failed to create salt: %w", err)    }    hash := md5String(password + salt)    return salt + hash, nil}// validateHash 验证密码是否与存储的哈希匹配func validateHash(storedHash string, password string) bool {    if len(storedHash) < SaltLength {        return false // 存储的哈希字符串太短,无法提取盐值    }    salt := storedHash[:SaltLength]    validHash := salt + md5String(password + salt)    return storedHash == validHash}func main() {    // 示例用法    password := "mySecretPassword123"    // 创建哈希    hashedPassword, err := createHash(password)    if err != nil {        fmt.Println("Error creating hash:", err)        return    }    fmt.Println("Generated Hashed Password:", hashedPassword)    // 验证密码    isValid := validateHash(hashedPassword, password)    fmt.Println("Password validation result (correct password):", isValid) // 应该为 true    isValidWrong := validateHash(hashedPassword, "wrongPassword")    fmt.Println("Password validation result (wrong password):", isValidWrong) // 应该为 false    // 尝试使用不同的盐值创建哈希,以验证其唯一性    hashedPassword2, _ := createHash(password)    fmt.Println("Generated Hashed Password 2:", hashedPassword2) // 应该与 hashedPassword 不同}

注意事项与总结

安全性警告:MD5是一种快速的哈希算法,但它并非为密码存储而设计。MD5存在哈希碰撞的风险,并且容易受到彩虹表攻击和暴力破解。在生产环境中,强烈不建议将MD5用于存储用户密码。 现代的密码哈希算法,如Bcrypt、Scrypt或Argon2,通过引入工作因子(work factor)来故意增加计算时间,从而有效抵御暴力破解攻击。本教程仅为演示如何将Node.js的MD5逻辑移植到Go,实际应用中请务必选择更安全的替代方案。

随机性:在Go语言中,为了确保盐值的加密安全性,我们特意使用了crypto/rand包来生成随机数,而非math/rand。crypto/rand提供的随机数是密码学安全的,这对于防止攻击者预测盐值至关重要。

错误处理:在generateSalt和createHash函数中,crypto/rand.Int操作可能会返回错误。在实际应用中,对这些错误进行恰当的日志记录和处理是必不可少的,以确保系统的健壮性。

字符集:generateSalt中使用的字符集与Node.js示例保持一致。如果Node.js的实现有不同的字符集,Go的实现也应相应调整。

通过以上步骤,我们成功地将Node.js中基于MD5和盐值的认证逻辑移植到了Go语言。尽管MD5本身不适合现代密码存储,但这个过程展示了Go语言在处理加密和随机数生成方面的强大能力和安全性考量,为移植其他类似认证逻辑提供了基础。

以上就是将Node.js MD5认证逻辑安全地移植到Go语言的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1421197.html

赞 (0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Golang如何使用container/heap操作堆结构_Golang container/heap堆操作实践详解
上一篇 2025年12月16日 14:42:19
如何在Golang中对HTTP Handler进行单元测试
下一篇 2025年12月16日 14:42:38

相关推荐

  • 163邮箱登录官网路径 163邮箱登录顺畅入口

    163邮箱登录官网路径 163邮箱登录顺畅入口163邮箱登录官网路径 163邮箱登录顺畅入口163邮箱登录官网路径 163邮箱登录顺畅入口163邮箱登录官网路径 163邮箱登录顺畅入口

    163邮箱登录官网路径为https://mail.163.com,支持网页、手机智能版、网易邮箱大师扫码及电脑客户端多端同步登录,结合安全验证机制与功能集成优势,提供顺畅、安全、高效的邮件管理体验。 163邮箱登录官网路径在哪里?这是不少网友都关注的,接下来由PHP小编为大家带来163邮箱登录顺畅入…

    2026年9月25日 • 用户投稿
    1000
  • Debian Node.js 日志备份与恢复策略

    Debian Node.js 日志备份与恢复策略Debian Node.js 日志备份与恢复策略Debian Node.js 日志备份与恢复策略Debian Node.js 日志备份与恢复策略

    为了保障 Debian 系统中 Node.js 应用的日志安全,本文提供一套完整的日志备份与恢复策略,确保系统故障或数据丢失时能够快速恢复。 一、日志备份 1.1 定期备份:利用 rsync rsync 是一款强大的文件同步工具,可实现日志文件的定期备份: # 创建备份目录mkdir -p /bac…

    2026年9月25日 • 用户投稿
    100
  • 通过索引访问 LinkedHashMap 的值

    通过索引访问 LinkedHashMap 的值通过索引访问 LinkedHashMap 的值通过索引访问 LinkedHashMap 的值通过索引访问 LinkedHashMap 的值

    通过索引访问 LinkedHashMap 的值 本文将探讨如何比较两个 LinkedHashMap 中具有相同键的值,并提供一种有效的解决方案。LinkedHashMap 是一种可以保持插入顺序的 Map 实现,但它并不支持像 List 那样通过索引直接访问元素。因此,当我们需要比较两个 Linke…

    2026年9月25日 • 用户投稿
    1100
  • 谷歌正测试“Handoff”功能 Android将原生支持多设备任务无缝切换

    谷歌正测试“Handoff”功能 Android将原生支持多设备任务无缝切换谷歌正测试“Handoff”功能 Android将原生支持多设备任务无缝切换谷歌正测试“Handoff”功能 Android将原生支持多设备任务无缝切换谷歌正测试“Handoff”功能 Android将原生支持多设备任务无缝切换

    据外媒android authority消息,谷歌正为android系统研发一项类似苹果“continuity/handoff”的跨设备任务延续功能。目前,相关线索已在google play服务的代码中被多次发现。 苹果的“Handoff”功能允许用户将iPhone上正在进行的操作——例如浏览网页或…

    2026年9月25日 • 用户投稿
    500
  • Win11资源管理器的样式如何切换?Win11资源管理器样式切换方法

    Win11资源管理器的样式如何切换?Win11资源管理器样式切换方法Win11资源管理器的样式如何切换?Win11资源管理器样式切换方法Win11资源管理器的样式如何切换?Win11资源管理器样式切换方法Win11资源管理器的样式如何切换?Win11资源管理器样式切换方法

    我们需要深入了解一个系统,这离不开长时间的积累与探索。windows 11刚刚推出时,许多用户对其还不是很熟悉,很多功能的具体位置也尚未完全掌握。近期有用户想要调整资源管理器的外观,但不知如何操作。下面为大家详细介绍具体步骤。 以下是具体的操作流程: 首先,任意选择一个磁盘或文件夹,然后点击工具栏上…

    2026年9月25日 • 用户投稿
    200
  • 如何使用Keras快速构建模型 Keras神经网络搭建入门教程

    如何使用Keras快速构建模型 Keras神经网络搭建入门教程如何使用Keras快速构建模型 Keras神经网络搭建入门教程如何使用Keras快速构建模型 Keras神经网络搭建入门教程如何使用Keras快速构建模型 Keras神经网络搭建入门教程

    使用 keras 快速搭建神经网络模型需掌握以下步骤:1. 安装 keras 并确认后端环境,推荐通过 tensorflow.keras 导入模块;2. 使用 sequential 模型堆叠层,定义输入形状、神经元数量和激活函数;3. 编译模型时选择合适的损失函数、优化器和评估指标;4. 准备数据并…

    2026年9月25日 • 用户投稿
    000
  • 鸿蒙智选2025秋季发布会,海雀摄像头三款新品惊艳亮相

    鸿蒙智选2025秋季发布会,海雀摄像头三款新品惊艳亮相鸿蒙智选2025秋季发布会,海雀摄像头三款新品惊艳亮相鸿蒙智选2025秋季发布会,海雀摄像头三款新品惊艳亮相鸿蒙智选2025秋季发布会,海雀摄像头三款新品惊艳亮相

    9月26日,2025 harmonyos connect伙伴峰会在深圳盛大举行,现场集中展示了鸿蒙生态下的最新智能硬件成果,涵盖全屋智能、智能安防等多个领域。其中,鸿蒙智选携手海雀推出的全新智能摄像头系列成为焦点,三款旗舰新品——雀蛋pro、雀蛋max(ai大模型升级版),以及行业首创的“双镜头四云…

    2026年9月25日 • 用户投稿
    000
  • sublime怎么配置Docker环境进行代码编译 _sublime Docker开发环境配置方法

    sublime怎么配置Docker环境进行代码编译 _sublime Docker开发环境配置方法sublime怎么配置Docker环境进行代码编译 _sublime Docker开发环境配置方法sublime怎么配置Docker环境进行代码编译 _sublime Docker开发环境配置方法sublime怎么配置Docker环境进行代码编译 _sublime Docker开发环境配置方法

    Sublime Text可通过插件与Docker集成实现编译运行。1. 安装Terminus和Build Systems插件;2. 项目根目录创建Dockerfile定义环境;3. 配置自定义构建系统调用docker build和run命令;4. 可选使用Terminus面板查看输出,注意路径映射与…

    2026年9月25日 • 用户投稿
    700
  • Word文档插入尾注怎么做_Word文档插入尾注如何做详细方法

    Word文档插入尾注怎么做_Word文档插入尾注如何做详细方法Word文档插入尾注怎么做_Word文档插入尾注如何做详细方法Word文档插入尾注怎么做_Word文档插入尾注如何做详细方法Word文档插入尾注怎么做_Word文档插入尾注如何做详细方法

    插入尾注可提升文档专业性,操作步骤为:1. 定位光标;2. 点击“引用”选项卡;3. 点击“插入尾注”按钮;4. 在文档末尾输入注释内容。可通过“脚注和尾注”对话框自定义位置、编号格式及起始数,删除时建议通过正文编号移除以确保同步,系统会自动重新排序。 在Word文档中插入尾注,可以帮助你在文档末尾…

    2026年9月25日 • 用户投稿
    000
  • 通过索引获取 LinkedHashMap 的值?解决方案与最佳实践

    通过索引获取 LinkedHashMap 的值?解决方案与最佳实践通过索引获取 LinkedHashMap 的值?解决方案与最佳实践通过索引获取 LinkedHashMap 的值?解决方案与最佳实践通过索引获取 LinkedHashMap 的值?解决方案与最佳实践

    本文旨在解决如何比较两个 LinkedHashMap 中具有相同键(chargeTypeName)的值的问题。由于 LinkedHashMap 本身不支持通过索引直接访问,文章将探讨如何利用流(Stream)和分组(Grouping)等技术,有效地找出两个 LinkedHashMap 中键相同的值对…

    2026年9月25日 • 用户投稿
    100
  • win7系统使用默认浏览器的设置方法

    win7系统使用默认浏览器的设置方法win7系统使用默认浏览器的设置方法win7系统使用默认浏览器的设置方法win7系统使用默认浏览器的设置方法

    我们都知道,系统默认启动的应用程序是预先设定好的,比如浏览器,默认情况下可能是某个特定的浏览器(如ie)。如果用户希望更换成其他浏览器,可以按照以下步骤进行设置。接下来,让我们一起看看具体的操作流程。 首先,点击屏幕左下角的“Windows”图标,然后从开始菜单中选择“控制面板”,如下图所示: 其次…

    2026年9月25日 • 用户投稿
    100
  • qq浏览器怎么用微信登录 QQ浏览器微信扫码快速登录指南

    qq浏览器怎么用微信登录 QQ浏览器微信扫码快速登录指南qq浏览器怎么用微信登录 QQ浏览器微信扫码快速登录指南qq浏览器怎么用微信登录 QQ浏览器微信扫码快速登录指南qq浏览器怎么用微信登录 QQ浏览器微信扫码快速登录指南

    首先通过电脑QQ浏览器点击微信图标获取二维码,用手机微信扫描并确认登录;或使用手机QQ浏览器扫描电脑端二维码,跳转微信验证后完成授权登录。 如果您在使用QQ浏览器时需要通过微信进行快捷登录,通常会通过扫描二维码的方式实现。以下是完成此操作的具体步骤: 本文运行环境:联想ThinkPad X1 Car…

    2026年9月25日 • 用户投稿
    200
  • laravel怎么清除应用的所有缓存_laravel应用缓存清理方法

    Laravel应用响应异常或配置未生效时,需清除缓存。依次执行php artisan route:clear、config:clear、view:clear和cache:clear命令,可分别清除路由、配置、视图及应用缓存,确保修改生效。 如果您发现 Laravel 应用响应异常或配置更改未生效,可…

    2026年9月25日
    100
  • MiniCPM-V 4.5— 面壁智能开源的端侧多模态模型

    MiniCPM-V 4.5— 面壁智能开源的端侧多模态模型MiniCPM-V 4.5— 面壁智能开源的端侧多模态模型MiniCPM-V 4.5— 面壁智能开源的端侧多模态模型MiniCPM-V 4.5— 面壁智能开源的端侧多模态模型

    ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 百川大模型 百川智能公司推出的一系列大型语言模型产品 62 查看详情 MiniCPM-V 4.5是什么 minicpm-v 4.5是面壁智能推出的端侧多模态模型,拥有8b参数。模型在图片、视频、…

    2026年9月25日 • 用户投稿
    000
  • Win10 S模式可以升级到Windows11吗?

    Win10 S模式可以升级到Windows11吗?Win10 S模式可以升级到Windows11吗?Win10 S模式可以升级到Windows11吗?Win10 S模式可以升级到Windows11吗?

    一些用户的电脑可能正在使用win10s模式,那么能否将其升级至win11系统呢?假如您的设备符合基本的硬件需求,那么windows10家庭版s模式是可以升级到windows11家庭版s模式的。若您的windows10设备运行的是专业版s模式,那么在升级到windows11专业版前,您需要先退出s模式…

    2026年9月25日 • 用户投稿
    400
  • Debian系统如何配置Golang日志级别

    Debian系统如何配置Golang日志级别Debian系统如何配置Golang日志级别Debian系统如何配置Golang日志级别Debian系统如何配置Golang日志级别

    在debian系统上配置golang应用的日志级别,需要遵循以下步骤: 选择日志库: 首先,选择合适的日志库。Go标准库的log包功能简单,而第三方库如logrus和zap则提供更强大的功能和性能。 设置日志级别: 根据所选日志库,设置相应的日志级别。不同库的设置方法有所不同。 使用标准库log G…

    2026年9月25日 • 用户投稿
    100
  • Rokid 开启海外众筹 或破 AI 眼镜最高筹款记录 9 月开售

    Rokid 开启海外众筹 或破 AI 眼镜最高筹款记录 9 月开售Rokid 开启海外众筹 或破 AI 眼镜最高筹款记录 9 月开售Rokid 开启海外众筹 或破 AI 眼镜最高筹款记录 9 月开售Rokid 开启海外众筹 或破 AI 眼镜最高筹款记录 9 月开售

    据 cnmo 消息,rokid 即将在美国纽约曼哈顿举行 rokid glasses 的海外发布会,当天还将同步启动该产品在 kickstarter 平台的国际众筹项目。目前,rokid 已通过海外社交媒体等渠道展开预热宣传,相关产品信息也已上线 kickstarter 官网。行业预测认为,本次 r…

    2026年9月25日 • 用户投稿
    900
  • win10电脑如何设置开始菜单背景透明?

    win10电脑如何设置开始菜单背景透明?win10电脑如何设置开始菜单背景透明?win10电脑如何设置开始菜单背景透明?win10电脑如何设置开始菜单背景透明?

    很多电脑用户可能并不清楚,其实开始菜单不仅能更换背景,还能实现透明效果。最近,有位使用windows 10系统的用户想要让开始菜单呈现透明状态,但又不清楚具体的操作方式。那么,怎样才能设置win10系统中开始菜单的背景透明呢?接下来,就为大家详细介绍这一过程。 操作步骤 首先查看开始菜单的默认外观,…

    2026年9月25日 • 用户投稿
    300
  • 如何优化Debian上Golang日志的输出速度

    如何优化Debian上Golang日志的输出速度如何优化Debian上Golang日志的输出速度如何优化Debian上Golang日志的输出速度如何优化Debian上Golang日志的输出速度

    本文探讨在Debian系统上如何优化Golang应用的日志输出速度,提升系统效率。主要策略如下: 高效日志库的选择: 优先选择高性能的日志库,例如zap或logrus,它们通常比标准库log性能更优。 精简日志级别: 根据实际需求调整日志级别(debug、info、warn、error等)。开发环境…

    2026年9月25日 • 用户投稿
    900
  • VSCode 怎样设置编辑器的字体连写效果 VSCode 字体连写效果的创意设置教程​

    要让vscode支持字体连写,需先安装支持连写的字体如fira code,再在settings.json中配置”editor.fontfamily”并将”editor.fontligatures”设为true,最后重启vscode验证效果;若不生效,检…

    2026年9月25日
    1300

发表回复

登录后才能评论
关注微信