AES 加密的模式有两种:EBC,CBC
(1)EBC
是一种基础的加密方式,密文被分割成分组长度相等的块(不足补齐),然后单独一个个加密,一个个输出组成密文。
(2)CBC
是一种循环模式,前一个分组的密文和当前分组的明文异或或操作后再加密,这样做的目的是增强破解难度。(不容易主动攻击,安全性好于ECB,是SSL、IPSec的标准)
1.安装crypto
npm install crypto-js --save-dev
或者
cnpm install crypto-js --save-dev
2.vue中使用 在 src中utils工具文件夹中创建crypto.js
下面展示一些crypto.js
内联代码片
。
/**
* 工具类
* AES加密
* 特别注意:(1)AES加密中需要前后端共同协商一个密文(密钥),用来加密/解密的(2)偏移量。
* abcdefG123456789 代表此次密文
*/import CryptoJS from'crypto-js'//ECB模式exportdefault{// 加密encrypt(word, keyStr){// word, keyStr第一个参数是加密的字段名字 第二个是key值(16位)
keyStr = keyStr ||'abcdefG123456789'// 密文(密钥)var key = CryptoJS.enc.Utf8.parse(keyStr)var srcs = CryptoJS.enc.Utf8.parse(word)var encrypted = CryptoJS.AES.encrypt(srcs, key,{mode: CryptoJS.mode.ECB,padding: CryptoJS.pad.Pkcs7})return encrypted.toString()},// 解密decrypt(word, keyStr){
keyStr = keyStr ||'abcdefG123456789'var key = CryptoJS.enc.Utf8.parse(keyStr)// Latin1 w8m31+Yy/Nw6thPsMpO5fg==var decrypt = CryptoJS.AES.decrypt(word, key,{mode: CryptoJS.mode.ECB,padding: CryptoJS.pad.Pkcs7})return CryptoJS.enc.Utf8.stringify(decrypt).toString()}}//CBC模式exportdefault{// 特别注意:此次是将密文写死到函数内部,也可以当成函数的参数进行动态绑定密文,列如:encrypt(word){let keyStr ="abcdefG123456789";// 密钥let ivStr ="abcdefG123456789";// 偏移量let key = CryptoJS.enc.Utf8.parse(keyStr);let iv = CryptoJS.enc.Utf8.parse(ivStr);let srcs = CryptoJS.enc.Utf8.parse(word);let encrypted = CryptoJS.AES.encrypt(srcs, key,{iv:iv,mode: CryptoJS.mode.CBC,padding: CryptoJS.pad.Pkcs7
});return encrypted.toString();},// 解密decrypt(word){let keyStr ="abcdefG123456789";let ivStr ="abcdefG123456789";let base64 = CryptoJS.enc.Utf8.parse(word)var key = CryptoJS.enc.Utf8.parse(keyStr);let iv = CryptoJS.enc.Utf8.parse(ivStr);let src = CryptoJS.enc.Utf8.stringify(base64)var decrypt = CryptoJS.AES.decrypt(src, key,{
iv,mode: CryptoJS.mode.CBC,padding: CryptoJS.pad.Pkcs7
});return decrypt.toString(CryptoJS.enc.Utf8);}}
3. 在需要用到加密的文件中引用 import Crypto '@/utils/crypto.js ’
let password = Crypto.encrypt(values.password) // 调用js方法将密码进行AES加密(CBC模式)
// passwordA 用来登陆即可(前后端必须都用这样加密的格式进行对比,后端将相同的密文进行比对后,发现一致即可登陆)
版权归原作者 Ms*Yu 所有, 如有侵权,请联系我们删除。