Websocket HandShake Sec-WebSocket-Accept 生成策略

时间:2022-04-27
本文章向大家介绍Websocket HandShake Sec-WebSocket-Accept 生成策略,主要内容包括其使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。

先阅读http://tools.ietf.org/html/rfc6455 规范,然后实践。

思路如下:

    服务端先获得请求头部的Sec-WebSocket-Key值,然后再其后面连接一个GUID(258EAFA5-E914-47DA-95CA-C5AB0DC85B11),对连接后的字符串做SHA1,得到16进制表示的字符串,将每两位当作一个字节进行分隔,得到字节数组,对字节数组做Base64,即得到Sec-WebSocket-Accept的值。

实践:

Sec-WebSocket-Key: kMgvb6KivsYVl2EHinJHZg==

对kMgvb6KivsYVl2EHinJHZg==258EAFA5-E914-47DA-95CA-C5AB0DC85B11做sha1:

得到c417b4a47e13bfbd5f68d7cfc5a30c9644abb895,将其分隔成字节数组,再对字节数据做Base64:

byte[] bytes = {
        (byte)0xc4, (byte)0x17, (byte)0xb4, (byte)0xa4,
        (byte)0x7e, (byte)0x13, (byte)0xbf, (byte)0xbd,
        (byte)0x5f, (byte)0x68, (byte)0xd7, (byte)0xcf,
        (byte)0xc5, (byte)0xa3, (byte)0x0c, (byte)0x96,
        (byte)0x44, (byte)0xab, (byte)0xb8, (byte)0x95
};

System.out.println(Base64.encodeBase64String(bytes));

得到xBe0pH4Tv71faNfPxaMMlkSruJU=