Hash Generator (SHA-256, MD5)
Matn yozing — barcha hash'lar bir vaqtda hisoblanadi. To'lov tizimlari signature'ini tekshirish uchun qulay.
Hash nima va nega kerak
Hash — bu matndan hisoblanadigan qat'iy uzunlikdagi "barmoq izi". Bir xil matn doim bir xil hash beradi, lekin hash'dan matnniqaytarib bo'lmaydi — bu bir tomonlama amal. Shuning uchun parollar bazada ochiq emas, hash ko'rinishida saqlanadi.
To'lov tizimlari signature'i
Click, Payme va Uzum kabi tizimlar so'rov haqiqiyligini tekshirish uchunsignature talab qiladi. Odatda bu bir nechta maydonni ketma-ket qo'shib, natijani hash qilish demak. Masalan Click'da:
click_trans_id + service_id + SECRET_KEY + merchant_trans_id + amount + action + sign_timeqatori tuziladi- Shu qator MD5 ga o'giriladi
- Natija so'rovdagi
sign_stringbilan solishtiriladi
Agar to'lov "signature xato" desa, qatorni shu yerga qo'yib hash'ni hisoblang va tizim kutgan qiymat bilan solishtiring — ko'pincha maydonlar tartibi yoki ortiqcha bo'shliq sabab bo'ladi.
Qaysi algoritmni tanlash kerak
- SHA-256 — bugungi standart. Yangi loyihada shuni tanlang.
- MD5 va SHA-1 — xavfsizlik uchunyaroqsiz: turli matnlardan bir xil hash olish (to'qnashuv) mumkinligi isbotlangan. Ular faqat shuni talab qiladigan eski API'lar bilan ishlash uchun qoldirilgan.
- Parol saqlash uchun bularning hech biri to'g'ri emas — bcrypt, scrypt yoki Argon2 ishlatiladi. Ular ataylab sekin ishlaydi, shuning uchun parolni saralab topish qiyinlashadi.
Barcha hisob-kitob brauzeringizda bajariladi — kiritgan ma'lumotingiz serverga yuborilmaydi.