UNPKG

vkminiapps-params-checker

Version:

Функция для проверка параметров запуска VK Mini Apps, использующая код из официальной документации ВКонтакте.

90 lines (89 loc) 4.11 kB
"use strict"; var __createBinding = (this && this.__createBinding) || (Object.create ? (function(o, m, k, k2) { if (k2 === undefined) k2 = k; var desc = Object.getOwnPropertyDescriptor(m, k); if (!desc || ("get" in desc ? !m.__esModule : desc.writable || desc.configurable)) { desc = { enumerable: true, get: function() { return m[k]; } }; } Object.defineProperty(o, k2, desc); }) : (function(o, m, k, k2) { if (k2 === undefined) k2 = k; o[k2] = m[k]; })); var __setModuleDefault = (this && this.__setModuleDefault) || (Object.create ? (function(o, v) { Object.defineProperty(o, "default", { enumerable: true, value: v }); }) : function(o, v) { o["default"] = v; }); var __importStar = (this && this.__importStar) || (function () { var ownKeys = function(o) { ownKeys = Object.getOwnPropertyNames || function (o) { var ar = []; for (var k in o) if (Object.prototype.hasOwnProperty.call(o, k)) ar[ar.length] = k; return ar; }; return ownKeys(o); }; return function (mod) { if (mod && mod.__esModule) return mod; var result = {}; if (mod != null) for (var k = ownKeys(mod), i = 0; i < k.length; i++) if (k[i] !== "default") __createBinding(result, mod, k[i]); __setModuleDefault(result, mod); return result; }; })(); Object.defineProperty(exports, "__esModule", { value: true }); const crypto = __importStar(require("node:crypto")); /** * Проверяет хэш параметров запроса с использованием заданного ключа. * * @param {string} params - Строка параметров запроса, возможно начинающаяся с "?". * @param {string} key - Ключ для создания HMAC. * @returns {boolean} Возвращает true, если хэш параметров совпадает с переданным знаком, иначе false. */ const checkHash = (params, key) => { // Инициализация переменной для хранения знака let sign; // Массив для хранения параметров с префиксом vk_ const queryParams = []; /** * Обрабатывает параметры запроса, фильтруя их по префиксу vk_ и знаку. * * @param {QueryParamsInterface} param - Объект с ключом и значением параметра. */ const processQueryParam = ({ key, value }) => { if (typeof value === "string") { if (key === "sign") { sign = value; } else if (key.startsWith("vk_")) { queryParams.push({ key, value }); } } }; // Проверка, начинается ли строка параметров с "?" const formattedSearch = params.startsWith("?") ? params.slice(1) : params; // Разделение параметров по "&" и обработка каждого параметра for (const param of formattedSearch.split("&")) { const [key, value] = param.split("="); processQueryParam({ key, value }); } // Проверка наличия знака и параметров с префиксом vk_ if (!sign || queryParams.length === 0) return false; // Сортировка параметров по ключу и создание строки запроса const queryString = new URLSearchParams(queryParams .sort((a, b) => a.key.localeCompare(b.key)) .map(({ key, value }) => [key, value])).toString(); // Создание хэша из строки запроса и сравнение его с переданным знаком const paramsHash = crypto .createHmac("sha256", key) .update(queryString) .digest() .toString("base64") .replace(/\+/g, "-") .replace(/\//g, "_") .replace(/=$/, ""); return paramsHash === sign; }; exports.default = checkHash;