Go进阶AES对称 Crypto-JS 加密和Go解密
wptr33 2025-01-07 16:17 18 浏览
1. 背景
crypto-js前端库和后端进行交互,debug非常困难: javascript crypto-js 中的 string -> []byte string -> 转hex string-> base64 string -> base64-url-encoding 没有golang 直观明了. 所以这里遗留了很多坑.
go语言中文文档:www.topgoer.com
转自:https://mojotv.cn/go/crypto-js-with-golang
2.前端Javascript AES对称加密代码
首先请前端同学安装 npm install crypto-js
import CryptoJS from 'crypto-js'
//msg 需要被对称加密的明文
//key aes 对称加密的密钥 必须是16长度,为了和后端交互 key字符串必须是16进制字符串,否在给golang进行string -> []byte带来困难
function aseEncrypt(msg, key) {
key = PaddingLeft(key, 16);//保证key的长度为16byte,进行'0'补位
key = CryptoJS.enc.Utf8.parse(key);
// 加密结果返回的是CipherParams object类型
// key 和 iv 使用同一个值
var encrypted = CryptoJS.AES.encrypt(msg, key, {
iv: key,
mode: CryptoJS.mode.CBC,// CBC算法
padding: CryptoJS.pad.Pkcs7 //使用pkcs7 进行padding 后端需要注意
});
// ciphertext是密文,toString()内传编码格式,比如Base64,这里用了16进制
// 如果密文要放在 url的参数中 建议进行 base64-url-encoding 和 hex encoding, 不建议使用base64 encoding
return encrypted.ciphertext.toString(CryptoJS.enc.Hex) //后端必须进行相反操作
}
// 确保key的长度,使用 0 字符来补位
// length 建议 16 24 32
function PaddingLeft(key, length){
let pkey= key.toString();
let l = pkey.length;
if (l < length) {
pkey = new Array(length - l + 1).join('0') + pkey;
}else if (l > length){
pkey = pkey.slice(length);
}
return pkey;
}
其他的加密方式大同小异,只需要注意padding,补位,编码(hex,base64,base64-url)
3.Go语言AES对称解密
import (
"bytes"
"crypto/aes"
"crypto/cipher"
"fmt"
)
// Decrypt Golang解密
// ciphertext important important 上面js的生成的密文进行了 hex.encoding 在这之前必须要进行 hex.Decoding
// 上面js代码最后返回的是16进制
// 所以收到的数据hexText还需要用hex.DecodeString(hexText)转一下,这里略了
func Decrypt(ciphertext, key []byte) ([]byte, error) {
pkey := PaddingLeft(key, '0', 16)//和js的key补码方法一致
block, err := aes.NewCipher(pkey) //选择加密算法
if err != nil {
return nil, fmt.Errorf("key 长度必须 16/24/32长度: %s", err)
}
blockModel := cipher.NewCBCDecrypter(block, pkey) //和前端代码对应: mode: CryptoJS.mode.CBC,// CBC算法
plantText := make([]byte, len(ciphertext))
blockModel.CryptBlocks(plantText, ciphertext)
plantText = PKCS7UnPadding(plantText) //和前端代码对应: padding: CryptoJS.pad.Pkcs7
return plantText, nil
}
func PKCS7UnPadding(plantText []byte) []byte {
length := len(plantText)
unpadding := int(plantText[length-1])
return plantText[:(length - unpadding)]
}
//这个方案必须和js的方法是一样的
func PaddingLeft(ori []byte, pad byte, length int) []byte {
if len(ori) >= length {
return ori[:length]
}
pads := bytes.Repeat([]byte{pad}, length-len(ori))
return append(pads, ori...)
}
其他的加密方式大同小异,只需要注意padding,补位,编码(hex,base64,base64-url)
3.1 不要遗忘 hex.DecodeString
test case
import (
"encoding/hex"
"testing"
)
func TestDecryptJs(t *testing.T) {
//使用 hex.DecodeString 来解析 上面js中的hex编码的密文
//前往不要遗忘
bs,err := hex.DecodeString("58ca9ab31d3dfc511283e85c0fc6cd071a236abc91e5e2b7d8bcd65bb860313d")
if err != nil {
t.Errorf("DecryptJs() error = %v", err)
return
}
//ABCDEF1234123412 使对称加密的密钥
got, err := Decrypt(bs, []byte("ABCDEF1234123412"))
if err != nil {
t.Errorf("DecryptJs() error = %v", err)
return
}
t.Log(string(got))
}
4. 结论
crypto-js的加密解密,如果在javascript/node 比较好使用, 如果出现了不同语言中传输则需要注意,一些问题.
- url参数传输会被转译,建议使用base64-url-encoding 或 hex-encoding
- key 字符串建议使用 hex string (0~9,a-f)
- 注意js string 和 golang string/[]byte/[]rune 之间转换的坑
相关推荐
- Flutter状态管理之Provider数据共享的底层实现
-
#头条创作挑战赛#简介高级的Flutter工程师往往都是从最简单的架构开始研究学习,今天给大家带来的是Flutter中比较重要的状态管理框架Provider,也是每位Flutter开发者必学的框架。P...
- flutter软件开发笔记17-isolate的机制作用
-
这个isolate,相当于其他编程中的线程,并行处理一些事件,让程序更加高效。用厨房做菜的比喻帮你理解Isolate,附完整可运行的代码示例:一isolate的比喻解释假设你是一个主厨(主Isol...
- 七爪源码:如何使用 SQLite 数据库在 Flutter 中保存大数据
-
SQLite是一个开源、零配置、自包含、独立的事务关系数据库引擎,旨在嵌入到应用程序中。sqfliteFlutter的SQLite插件。支持iOS、Android和MacOS。支持事务...
- Flutter 实现多语言
-
本文同步本人掘金平台的文章:https://juejin.cn/post/7164571616314130469我们在处理跨国业务、跨地区(比如港澳台)业务的时候,需要针对当地的语言来做兼容。所以,我...
- 开始第一个Flet应用
-
Flet是基于Flutter的UI框架,但是我们不需要熟悉Flutter,也不需要会前端,只要具备Python面向对象编程基础就可以了。当然我本人是不会Flutter的,所以也没法对比Flet和Flu...
- 《史记微软UI框架轮回本纪》
-
微软者,乃美地西雅图之枭雄,曾持Windows以令诸侯。自庚午(1990)以降,数易UI之术,然其UI之框架兴也勃焉,其亡也忽焉。太史公观其轮回之迹,未尝不掷笔长叹:天命固难测,然微软UI之败,岂非自...
- Android中的数据库和本地存储在Flutter中是怎样实现的
-
如何使用SharedPreferences?在Android中,你可以使用SharedPreferencesAPI来存储少量的键值对。在Flutter中,使用Shared_Pref...
- Flutter——输入部件
-
上一节介绍了文本部件,用于显示文本。但是在我们进行日常软件开发过程中,经常是需要获取用户键入的内容,比如用户名、密码、性别、喜好等等。...
- 我用VS Code 开发工具来开发 自己的 Flutter 应用 工具快而轻
-
本文将与你一起回顾如何在VSCode里进行Flutter应用的开发。1.安装和配置根据编辑工具设定的指引来安装Dart和Flutter扩展(也叫做插件)。1.1更新扩展程序...
- Flutter 结合 Dio 使用
-
#头条创作挑战赛#上一篇文章...
- Flutter——路由
-
路由(Route)在移动开发中通常指页面(Page),这跟Web开发中单页应用的Route概念意义是相同的,Route在Android中通常指一个Activity,在iOS中指一个...
- Flutter 实战经验(五):在 VS Code 里开发 Flutter 应用
-
本文将与你一起回顾如何在VSCode里进行Flutter应用的开发。1.安装和配置根据编辑工具设定的指引来安装Dart和Flutter扩展(也叫做插件)。1.1更新扩展程序扩...
- Flutter 2 的Windows 开发试验
-
刚安装了flutter2.1dev版本,测试下很感觉兴趣的Windows开发当前flutter环境为(flutterdoctor):Doctorsummary(toseeallde...
- 基于flutter/dart仿抖音app实例
-
简介flutter_tiktok项目是基于flutter+dart+fijkplayer等技术开发的仿抖音短视频app实例。https://github.com/mjl0602/flutter_tik...
- 一周热门
-
-
C# 13 和 .NET 9 全知道 :13 使用 ASP.NET Core 构建网站 (1)
-
因果推断Matching方式实现代码 因果推断模型
-
git pull命令使用实例 git pull--rebase
-
git pull 和git fetch 命令分别有什么作用?二者有什么区别?
-
git 执行pull错误如何撤销 git pull fail
-
面试官:git pull是哪两个指令的组合?
-
git fetch 和git pull 的异同 git中fetch和pull的区别
-
git pull 之后本地代码被覆盖 解决方案
-
还可以这样玩?Git基本原理及各种骚操作,涨知识了
-
git命令之pull git.pull
-
- 最近发表
- 标签列表
-
- git pull (33)
- git fetch (35)
- mysql insert (35)
- mysql distinct (37)
- concat_ws (36)
- java continue (36)
- jenkins官网 (37)
- mysql 子查询 (37)
- python元组 (33)
- mysql max (33)
- vba instr (33)
- mybatis 分页 (35)
- vba split (37)
- redis watch (34)
- python list sort (37)
- nvarchar2 (34)
- mysql not null (36)
- hmset (35)
- python telnet (35)
- python readlines() 方法 (36)
- munmap (35)
- docker network create (35)
- redis 集合 (37)
- python sftp (37)
- setpriority (34)