Go进阶AES对称 Crypto-JS 加密和Go解密
wptr33 2025-01-07 16:17 38 浏览
1. 背景
crypto-js前端库和后端进行交互,debug非常困难: javascript crypto-js 中的 string -> []byte string -> 转hex string-> base64 string -> base64-url-encoding 没有golang 直观明了. 所以这里遗留了很多坑.
go语言中文文档:www.topgoer.com
转自:https://mojotv.cn/go/crypto-js-with-golang
2.前端Javascript AES对称加密代码
首先请前端同学安装 npm install crypto-js
import CryptoJS from 'crypto-js'
//msg 需要被对称加密的明文
//key aes 对称加密的密钥 必须是16长度,为了和后端交互 key字符串必须是16进制字符串,否在给golang进行string -> []byte带来困难
function aseEncrypt(msg, key) {
key = PaddingLeft(key, 16);//保证key的长度为16byte,进行'0'补位
key = CryptoJS.enc.Utf8.parse(key);
// 加密结果返回的是CipherParams object类型
// key 和 iv 使用同一个值
var encrypted = CryptoJS.AES.encrypt(msg, key, {
iv: key,
mode: CryptoJS.mode.CBC,// CBC算法
padding: CryptoJS.pad.Pkcs7 //使用pkcs7 进行padding 后端需要注意
});
// ciphertext是密文,toString()内传编码格式,比如Base64,这里用了16进制
// 如果密文要放在 url的参数中 建议进行 base64-url-encoding 和 hex encoding, 不建议使用base64 encoding
return encrypted.ciphertext.toString(CryptoJS.enc.Hex) //后端必须进行相反操作
}
// 确保key的长度,使用 0 字符来补位
// length 建议 16 24 32
function PaddingLeft(key, length){
let pkey= key.toString();
let l = pkey.length;
if (l < length) {
pkey = new Array(length - l + 1).join('0') + pkey;
}else if (l > length){
pkey = pkey.slice(length);
}
return pkey;
}
其他的加密方式大同小异,只需要注意padding,补位,编码(hex,base64,base64-url)
3.Go语言AES对称解密
import (
"bytes"
"crypto/aes"
"crypto/cipher"
"fmt"
)
// Decrypt Golang解密
// ciphertext important important 上面js的生成的密文进行了 hex.encoding 在这之前必须要进行 hex.Decoding
// 上面js代码最后返回的是16进制
// 所以收到的数据hexText还需要用hex.DecodeString(hexText)转一下,这里略了
func Decrypt(ciphertext, key []byte) ([]byte, error) {
pkey := PaddingLeft(key, '0', 16)//和js的key补码方法一致
block, err := aes.NewCipher(pkey) //选择加密算法
if err != nil {
return nil, fmt.Errorf("key 长度必须 16/24/32长度: %s", err)
}
blockModel := cipher.NewCBCDecrypter(block, pkey) //和前端代码对应: mode: CryptoJS.mode.CBC,// CBC算法
plantText := make([]byte, len(ciphertext))
blockModel.CryptBlocks(plantText, ciphertext)
plantText = PKCS7UnPadding(plantText) //和前端代码对应: padding: CryptoJS.pad.Pkcs7
return plantText, nil
}
func PKCS7UnPadding(plantText []byte) []byte {
length := len(plantText)
unpadding := int(plantText[length-1])
return plantText[:(length - unpadding)]
}
//这个方案必须和js的方法是一样的
func PaddingLeft(ori []byte, pad byte, length int) []byte {
if len(ori) >= length {
return ori[:length]
}
pads := bytes.Repeat([]byte{pad}, length-len(ori))
return append(pads, ori...)
}
其他的加密方式大同小异,只需要注意padding,补位,编码(hex,base64,base64-url)
3.1 不要遗忘 hex.DecodeString
test case
import (
"encoding/hex"
"testing"
)
func TestDecryptJs(t *testing.T) {
//使用 hex.DecodeString 来解析 上面js中的hex编码的密文
//前往不要遗忘
bs,err := hex.DecodeString("58ca9ab31d3dfc511283e85c0fc6cd071a236abc91e5e2b7d8bcd65bb860313d")
if err != nil {
t.Errorf("DecryptJs() error = %v", err)
return
}
//ABCDEF1234123412 使对称加密的密钥
got, err := Decrypt(bs, []byte("ABCDEF1234123412"))
if err != nil {
t.Errorf("DecryptJs() error = %v", err)
return
}
t.Log(string(got))
}
4. 结论
crypto-js的加密解密,如果在javascript/node 比较好使用, 如果出现了不同语言中传输则需要注意,一些问题.
- url参数传输会被转译,建议使用base64-url-encoding 或 hex-encoding
- key 字符串建议使用 hex string (0~9,a-f)
- 注意js string 和 golang string/[]byte/[]rune 之间转换的坑
相关推荐
- oracle数据导入导出_oracle数据导入导出工具
-
关于oracle的数据导入导出,这个功能的使用场景,一般是换服务环境,把原先的oracle数据导入到另外一台oracle数据库,或者导出备份使用。只不过oracle的导入导出命令不好记忆,稍稍有点复杂...
- 继续学习Python中的while true/break语句
-
上次讲到if语句的用法,大家在微信公众号问了小编很多问题,那么小编在这几种解决一下,1.else和elif是子模块,不能单独使用2.一个if语句中可以包括很多个elif语句,但结尾只能有一个...
- python continue和break的区别_python中break语句和continue语句的区别
-
python中循环语句经常会使用continue和break,那么这2者的区别是?continue是跳出本次循环,进行下一次循环;break是跳出整个循环;例如:...
- 简单学Python——关键字6——break和continue
-
Python退出循环,有break语句和continue语句两种实现方式。break语句和continue语句的区别:break语句作用是终止循环。continue语句作用是跳出本轮循环,继续下一次循...
- 2-1,0基础学Python之 break退出循环、 continue继续循环 多重循
-
用for循环或者while循环时,如果要在循环体内直接退出循环,可以使用break语句。比如计算1至100的整数和,我们用while来实现:sum=0x=1whileTrue...
- Python 中 break 和 continue 傻傻分不清
-
大家好啊,我是大田。...
- python中的流程控制语句:continue、break 和 return使用方法
-
Python中,continue、break和return是控制流程的关键语句,用于在循环或函数中提前退出或跳过某些操作。它们的用途和区别如下:1.continue(跳过当前循环的剩余部分,进...
- L017:continue和break - 教程文案
-
continue和break在Python中,continue和break是用于控制循环(如for和while)执行流程的关键字,它们的作用如下:1.continue:跳过当前迭代,...
- 作为前端开发者,你都经历过怎样的面试?
-
已经裸辞1个月了,最近开始投简历找工作,遇到各种各样的面试,今天分享一下。其实在职的时候也做过面试官,面试官时,感觉自己问的问题很难区分候选人的能力,最好的办法就是看看候选人的github上的代码仓库...
- 面试被问 const 是否不可变?这样回答才显功底
-
作为前端开发者,我在学习ES6特性时,总被const的"善变"搞得一头雾水——为什么用const声明的数组还能push元素?为什么基本类型赋值就会报错?直到翻遍MDN文档、对着内存图反...
- 2023金九银十必看前端面试题!2w字精品!
-
导文2023金九银十必看前端面试题!金九银十黄金期来了想要跳槽的小伙伴快来看啊CSS1.请解释CSS的盒模型是什么,并描述其组成部分。...
- 前端面试总结_前端面试题整理
-
记得当时大二的时候,看到实验室的学长学姐忙于各种春招,有些收获了大厂offer,有些还在苦苦面试,其实那时候的心里还蛮忐忑的,不知道自己大三的时候会是什么样的一个水平,所以从19年的寒假放完,大二下学...
- 由浅入深,66条JavaScript面试知识点(七)
-
作者:JakeZhang转发链接:https://juejin.im/post/5ef8377f6fb9a07e693a6061目录...
- 2024前端面试真题之—VUE篇_前端面试题vue2020及答案
-
添加图片注释,不超过140字(可选)...
- 今年最常见的前端面试题,你会做几道?
-
在面试或招聘前端开发人员时,期望、现实和需求之间总是存在着巨大差距。面试其实是一个交流想法的地方,挑战人们的思考方式,并客观地分析给定的问题。可以通过面试了解人们如何做出决策,了解一个人对技术和解决问...
- 一周热门
- 最近发表
-
- oracle数据导入导出_oracle数据导入导出工具
- 继续学习Python中的while true/break语句
- python continue和break的区别_python中break语句和continue语句的区别
- 简单学Python——关键字6——break和continue
- 2-1,0基础学Python之 break退出循环、 continue继续循环 多重循
- Python 中 break 和 continue 傻傻分不清
- python中的流程控制语句:continue、break 和 return使用方法
- L017:continue和break - 教程文案
- 作为前端开发者,你都经历过怎样的面试?
- 面试被问 const 是否不可变?这样回答才显功底
- 标签列表
-
- git pull (33)
- git fetch (35)
- mysql insert (35)
- mysql distinct (37)
- concat_ws (36)
- java continue (36)
- jenkins官网 (37)
- mysql 子查询 (37)
- python元组 (33)
- mybatis 分页 (35)
- vba split (37)
- redis watch (34)
- python list sort (37)
- nvarchar2 (34)
- mysql not null (36)
- hmset (35)
- python telnet (35)
- python readlines() 方法 (36)
- munmap (35)
- docker network create (35)
- redis 集合 (37)
- python sftp (37)
- setpriority (34)
- c语言 switch (34)
- git commit (34)
