Java 使用PDFBox 2.0.17对具有多个签名字段的PDF进行签名

Java 使用PDFBox 2.0.17对具有多个签名字段的PDF进行签名,java,pdfbox,sign,Java,Pdfbox,Sign,我正在尝试使用PDFBox提供的示例代码(https://svn.apache.org/repos/asf/pdfbox/trunk/examples/src/main/java/org/apache/pdfbox/examples/signature/CreateVisibleSignature.java)。但是签名的PDF显示对此文档所做的更改会使签名无效 我已将我的示例项目上载到GitHub,请查找 可以使用IntelliJ或Eclipse打开项目 程序参数应设置为以下值以模拟问题 key

我正在尝试使用PDFBox提供的示例代码(
https://svn.apache.org/repos/asf/pdfbox/trunk/examples/src/main/java/org/apache/pdfbox/examples/signature/CreateVisibleSignature.java
)。但是签名的PDF显示
对此文档所做的更改会使签名无效

我已将我的示例项目上载到GitHub,请查找

可以使用IntelliJ或Eclipse打开项目

程序参数应设置为以下值以模拟问题

keystore/lawrence.p12 12345678 pdf/Fillable-2.pdf images/image.jpg

如果任何PDFBox专家能帮助我,我将不胜感激。谢谢。

到问题已包含签名代码,该代码尊重签名字典,并在签名时创建匹配的字段MDP转换

不过,正如在一篇评论中所阐明的那样,OP感到奇怪

签名后有没有办法锁定相应的文本字段

因此,对受保护表单字段的更改不仅会使相关签名无效,而且在签名过程中,这些受保护字段本身也会被锁定

事实上,人们也可以从根本上改进代码来实现这一点:

PDSignatureField signatureField = FIND_YOUR_SIGNATURE_FIELD_TO_SIGN;
PDSignature signature = new PDSignature();
signatureField.setValue(signature);

COSBase lock = signatureField.getCOSObject().getDictionaryObject(COS_NAME_LOCK);
if (lock instanceof COSDictionary)
{
    COSDictionary lockDict = (COSDictionary) lock;
    COSDictionary transformParams = new COSDictionary(lockDict);
    transformParams.setItem(COSName.TYPE, COSName.getPDFName("TransformParams"));
    transformParams.setItem(COSName.V, COSName.getPDFName("1.2"));
    transformParams.setDirect(true);
    COSDictionary sigRef = new COSDictionary();
    sigRef.setItem(COSName.TYPE, COSName.getPDFName("SigRef"));
    sigRef.setItem(COSName.getPDFName("TransformParams"), transformParams);
    sigRef.setItem(COSName.getPDFName("TransformMethod"), COSName.getPDFName("FieldMDP"));
    sigRef.setItem(COSName.getPDFName("Data"), document.getDocumentCatalog());
    sigRef.setDirect(true);
    COSArray referenceArray = new COSArray();
    referenceArray.add(sigRef);
    signature.getCOSObject().setItem(COSName.getPDFName("Reference"), referenceArray);

    final Predicate<PDField> shallBeLocked;
    final COSArray fields = lockDict.getCOSArray(COSName.FIELDS);
    final List<String> fieldNames = fields == null ? Collections.emptyList() :
        fields.toList().stream().filter(c -> (c instanceof COSString)).map(s -> ((COSString)s).getString()).collect(Collectors.toList());
    final COSName action = lockDict.getCOSName(COSName.getPDFName("Action"));
    if (action.equals(COSName.getPDFName("Include"))) {
        shallBeLocked = f -> fieldNames.contains(f.getFullyQualifiedName());
    } else if (action.equals(COSName.getPDFName("Exclude"))) {
        shallBeLocked = f -> !fieldNames.contains(f.getFullyQualifiedName());
    } else if (action.equals(COSName.getPDFName("All"))) {
        shallBeLocked = f -> true;
    } else { // unknown action, lock nothing
        shallBeLocked = f -> false;
    }
    lockFields(document.getDocumentCatalog().getAcroForm().getFields(), shallBeLocked);
}

signature.setFilter(PDSignature.FILTER_ADOBE_PPKLITE);
signature.setSubFilter(PDSignature.SUBFILTER_ADBE_PKCS7_DETACHED);
signature.setName("blablabla");
signature.setLocation("blablabla");
signature.setReason("blablabla");
signature.setSignDate(Calendar.getInstance());
document.addSignature(signature [, ...]);

(helper方法
lockFields

首先,请将测试代码简化为一个简单的类。不需要Spring应用程序来测试pdfbox签名。此外,这样的框架可能会带来依赖性,而依赖性本身会导致问题。Fillable-2.pdf包含2个签名字段(Signature2和Signature4)和2个文本字段(Text1和Text3)。签名2签名后,应锁定文本1,签名4签名后,锁定文本3。我想做的工作是,第一个人在文本1处填写一些东西,然后在签名2处签名,传递给第二个人,然后第二个人在文本3处填写一些东西,在签名4处签名。当我使用Acrobat Reader时,这个过程非常完美。但是当涉及到PDFBox时,“锁”在输出签名PDF中消失了!关于锁定可能会对你有所帮助。使用我的代码可以成功地为你的第一个签名字段签名。亲爱的@mkl,签名后有没有办法锁定相应的文本字段?e、 这太完美了!非常感谢你。我从这个答案中学到了很多!
boolean lockFields(List<PDField> fields, Predicate<PDField> shallBeLocked) {
    boolean isUpdated = false;
    if (fields != null) {
        for (PDField field : fields) {
            boolean isUpdatedField = false;
            if (shallBeLocked.test(field)) {
                field.setFieldFlags(field.getFieldFlags() | 1);
                if (field instanceof PDTerminalField) {
                    for (PDAnnotationWidget widget : ((PDTerminalField)field).getWidgets())
                        widget.setLocked(true);
                }
                isUpdatedField = true;
            }
            if (field instanceof PDNonTerminalField) {
                if (lockFields(((PDNonTerminalField)field).getChildren(), shallBeLocked))
                    isUpdatedField = true;
            }
            if (isUpdatedField) {
                field.getCOSObject().setNeedToBeUpdated(true);
                isUpdated = true;
            }
        }
    }
    return isUpdated;
}