В настоящее время я пытаюсь воссоздать генератор паролей Google One Time. Я использую общий секрет, созданный при настройке Google Authenticator. Я пробовал смотреть в источники Google Authenticator и по всему интернету, и я нахожу много общего с моим кодом, но я не могу найти, где я ошибаюсь. Первая часть похоже правильный. Что касается hmac, я не думаю, что могу испортить здесь, но я могу ошибаться. Усекающая часть по-прежнему немного размыта для меня, и я пробовал много разных реализаций, но я просто не могу получить рабочий OTP. (Я использую Google Authenticator для сравнения результатов)Google OTP Generation Java
private String truncateHash(byte[] hash) {
int offset = hash[hash.length - 1] & 0xF;
long truncatedHash = 0;
for (int i = 0; i < 4; ++i) {
truncatedHash <<= 8;
truncatedHash |= (hash[offset + i] & 0xFF);
}
truncatedHash &= 0x7FFFFFFF;
truncatedHash %= 1000000;
int code = (int) truncatedHash;
String result = Integer.toString(code);
for (int i = result.length(); i < 6; i++) {
result = "0" + result;
}
return result;
}
private byte[] hmacSha1(byte[] value, byte[] keyBytes) {
try {
Mac mac = HmacUtils.getHmacSha1(keyBytes);
byte[] rawHmac = mac.doFinal(value);
return new Hex().encode(rawHmac);
} catch (Exception e) {
throw new RuntimeException(e);
}
}
public String GoogleAuthenticatorCode(String secret) throws UnsupportedEncodingException {
Base32 base = new Base32();
byte[] key = base.decode(secret);
//Update from Andrew Rueckert's response
long value = new Date().getTime()/TimeUnit.SECONDS.toMillis(30);
byte[] data = new byte[8];
for (int i = 8; i-- > 0; value >>>= 8) {
data[i] = (byte) value;
}
//
System.out.println("Time remaining : " + new Date().getTime()/1000 % 30);
byte[] hash = hmacSha1(data, key);
return truncateHash(hash);
}
UPDATE: Я попытался скопировать и вставить код из ссылки ответа сервлета Эндрю Рюкерт, а также этот https://github.com/wstrange/GoogleAuth/blob/master/src/main/java/com/warrenstrange/googleauth/GoogleAuthenticator.java
и один из RFC 4226
. Ни один из них не дает мне правильный OTP
Может ли кто-нибудь просветить меня, пожалуйста?
Эй, спасибо за совет. Но он все еще не работает. Я даже пытался копировать и вставлять код из вашей ссылки, а также этот https://github.com/wstrange/GoogleAuth/blob/master/src/main/java/com/warrenstrange/googleauth/GoogleAuthenticator.java и тот из RFC 4226. Ни один из них не дает мне правильный ОТП. –
В 'hmacSha1' вместо' return new Hex(). Encode (rawHmac); ', попробуйте' return rawHmac; '. Я не использую Hex вообще в моей реализации. –