1.CryptoJS
CryptoJS库是前端js写的一个加密解密的工具,使用场景就是对于像账户密码等重要信息要显示在页面上时,需要加密,这样才能保证安全,CryptoJS提供了许多加密的方法,
请参考:
cryptojs-JavaScript中文网-JavaScript教程资源分享门户
大概理解下就是在多种加密解密的方法中,我们加密和解密时使用的方式要保持一致,
可以再参考一下下面的博客:
CryptoJS-中文文档 - 灰锅 - 博客园
这样我们大概就有了一个了解,下面我们来实现。
2.加密解密
加密方法 CODE 2-1,参数请参考图2-2
const encryption = (value: string, AESKey: string) => {
let key = CryptoJS.enc.Utf8.parse(AESKey);
let iv = CryptoJS.enc.Utf8.parse(AESKey.substr(0, 16)); // 偏移量:规定的是key前15位
let srcs = CryptoJS.enc.Utf8.parse(value);
let encrypted = CryptoJS.AES.encrypt(srcs, key, {
iv: iv,
mode: CryptoJS.mode.ECB,
padding: CryptoJS.pad.Pkcs7,
});
return CryptoJS.enc.Base64.stringify(encrypted.ciphertext);
}
encryption(pwd, md5(username));
CODE 2-1
图2-2
简单解析:
加密使用了AES,第一个参数是要加密的值,这里就是密码(都要使CryptoJS.enc.Utf8.parse()方法进行格式转化),iv是偏移量,这里拿了MD5加密后的username的去前15位,mod:ECB,padding:pkcs7(这些没什么特殊的,规定好,只要解密的时候用一样的数据就好),返回加密的密码时,encrypted.ciphertext代表了普通文本的加密,一定要用Base64的方法
下面看解密吧:
const decryption = (value: string, AESKey: string) => {
const key = CryptoJS.enc.Utf8.parse(AESKey);
let iv = CryptoJS.enc.Utf8.parse(AESKey.substr(0, 16));
const decrypt = CryptoJS.AES.decrypt(value, key, { iv: iv, mode: CryptoJS.mode.ECB, padding: CryptoJS.pad.Pkcs7 });
return CryptoJS.enc.Utf8.stringify(decrypt).toString();
}
如上,只要保持一些配置和加密相同即可