我的编程空间,编程开发者的网络收藏夹
学习永远不晚

PHP中openssl_decrypt()解密进行数据安全传输

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

PHP中openssl_decrypt()解密进行数据安全传输

本篇内容介绍了“PHP中openssl_decrypt()解密进行数据安全传输”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

前几日做微信小程序开发,对于前后端分离的项目,如果涉及到的敏感数据比较多,我们一般采用前后端进行接口加密处理,采用的是 AES + BASE64 算法加密,前端使用纯JavaScript的加密算法类库crypto-js进行数据加密,后端使用PHP openssl_decrypt()解密进行数据安全传输~

高级加密标准(AES,Advanced Encryption Standard)为最常见的对称加密算法(微信小程序加密传输就是用这个加密算法的)。对称加密算法也就是加密和解密用相同的密钥,具体的加密流程如下图:

PHP中openssl_decrypt()解密进行数据安全传输

crypto-js(GitHub)是谷歌开发的一个纯JavaScript的加密算法类库,可以非常方便的在前端进行其所支持的加解密操作。目前crypto-js已支持的算法有:MD5,SHA-1,SHA-256,AES,Rabbit,MARC4,HMAC,HMAC-MD5,HMAC-SHA1,HMAC-SHA256,PBKDF2。常用的加密方式有MD5和AES。

crypto-js 安装方式

  npm install crypto-js

安装成功以后直接找到crypto-js.js文件,并将其引入 const CryptoJS = require('./crypto-js.js');

uniapp app开发 前后端分离 api接口安全策略

1. 请求服务端获取随机token, create_time并存到文件缓存中

2. 前端拿到token,create_time使用CryptoJS加密生成签名,放到请求头中

3. 服务端工程师解密,完成sign时效性校验 通过后获取接口数据

    const CryptoJS = require('./crypto-js.js'); //引用AES源码js
    const BASE_URL = "http://love.ouyangke.net/"
    const key = CryptoJS.enc.Utf8.parse("chloefuckityoall"); //十六位十六进制数作为密钥
    const iv = CryptoJS.enc.Utf8.parse('9311019310287172'); //十六位十六进制数作为非空的初始化向量
 
    export const getAccessToken = ()=> { 
	uni.request({
		url: BASE_URL + 'getAccessToken',
		method: 'GET',
		success:   (res) => {
			// console.log(res);
			const {
				data
			} = res 
			
			if (data.code == 0) {
				return
			}
			// console.log(data.token);
			var encrypted = CryptoJS.AES.encrypt(JSON.stringify({
				token: data.token,
				create_time: data.create_time
			}), key, {
				mode: CryptoJS.mode.CBC, 
				padding: CryptoJS.pad.Pkcs7,
				iv: iv
			}).toString()
			// console.log('签名完成',encrypted );
			// 记录在本地
			  uni.setStorage({
				key:"sign",
				data:encrypted
			});
	 
			 
			 

			
		},
		fail: (err) => {
			console.log(JSON.stringify(err));
		}
	 })
    }

接着将封装的getAccessToken函数注册到vue原型上

PHP中openssl_decrypt()解密进行数据安全传输

然后在需要使用的方法中直接调用该方法就可以了,如图:

PHP中openssl_decrypt()解密进行数据安全传输

后端tp6创建中间控制器Common.php,让所有除了生成token的控制器集成这个中间控制器,实时检测签名的有效性

common.php代码如下:

 <?php
    namespace app\love\controller;
    use app\BaseController;
    use think\facade\Cache;
    use lib\ApiAuth;
    class Common extends BaseController
    {
    
       
        const ILLEGAL_SIGN = 'sign is illegal';
        public function initialize()
        {
             
              $this->checkRequestAuth();    
        }
    
        //验证方法
         
        public function checkRequestAuth()
        { 
            //获取header头的某个信息sign
            $sign = request()->header('sign');
            
            $res = ApiAuth::checkSign($sign);
             
            if(!$res)
            {
                echo json_encode(['status'=>0,'msg'=>self::ILLEGAL_SIGN]);
                exit;
            }
             
        }
    	 
    	 
     
          
    }

ApiAuth.php

<?php
namespace lib;
use think\facade\Cache;
//校验类


class ApiAuth
{
    // 生成签名
    public static function setSign(Array $data=[])
    {
        ksort($data);
        $sign_str = http_build_query($data);
        return (new Aes())->encrypt($sign_str);
    }
    
    
    // 校验sign
    
    public static function checkSign($sign)
    {
      
    //   解密sign 获取到的明文信息 
        $str = (new Aes())->decrypt($sign);
         
        if(!$str)
        {
            return false;
        }
        
        $arr = json_decode($str,true);
    
        $res =  Cache::get($arr['token']);
           
        if(!is_array($arr) || count($arr)!=2 || !$res)
        {
             
            return false;
        }
        
        if($res)
        {
            if($arr['create_time'] != $res)
            {
                
                return false;
            }else{
                //校验sign有效期 
                $cliff = time()-$arr['create_time'];
                
                if ( $cliff > config('app.aes.api_sign_expire_time')) {
                  
                    return false;  
                }
                
                //验证通过,删除token
                Cache::delete($arr['token']);
                return true;
            }
        }         
  
    }
}

Aes.php:

<?php
namespace lib;
class Aes{
    private $key = null;
    private $iv = null;
    
    public function __construct(){
        $this->iv = config('app.aes.aesiv');//这里是从配置文件中取和前端一致的iv与key
        $this->key = config('app.aes.aeskey');
    }
    
    
    public function encrypt($plainText)
    {
        $data = openssl_encrypt($plainText, 'AES-128-CBC', $this->key, OPENSSL_RAW_DATA, $this->iv);
        $data = base64_encode($data);
        return $data;
    }
    
    public function decrypt($cipher)
    {
        $plainText = openssl_decrypt(base64_decode($cipher),'AES-128-CBC',$this->key,OPENSSL_RAW_DATA,$this->iv);
     
        
        return $plainText;
    }
    
 }

   将配置信息部署配置在这里

PHP中openssl_decrypt()解密进行数据安全传输

“PHP中openssl_decrypt()解密进行数据安全传输”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注编程网网站,小编将为大家输出更多高质量的实用文章!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

PHP中openssl_decrypt()解密进行数据安全传输

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

PHP加密解密函数实现数据传输的安全保护功能

PHP加密解密函数实现数据传输的安全保护功能随着互联网的快速发展和应用的普及,数据的安全性问题变得尤为重要。很多网站和应用程序需要在客户端和服务器之间传输敏感数据,如用户密码、银行账户信息等,为了保护这些数据的安全,一种可行的方法是使用加密
PHP加密解密函数实现数据传输的安全保护功能
2023-11-20

PHP开发缓存的数据加密与安全传输

标题:PHP开发缓存的数据加密与安全传输摘要:随着互联网技术的日益发展,数据的安全传输和加密变得尤为重要。本文将介绍如何在PHP开发中,实现对缓存数据的加密和安全传输,并提供具体的代码示例。正文:引言在Web开发中,缓存是一种重要的技术手段
PHP开发缓存的数据加密与安全传输
2023-11-07

利用PHP加密函数实现数据传输的安全保护功能

利用PHP加密函数实现数据传输的安全保护功能随着互联网的发展和普及,数据传输的安全性成为了一个极其重要的问题。无论是在网上购物、银行转账还是公司内部通信,都需要确保数据的安全传输。为了解决这个问题,开发人员可以利用PHP的加密函数来实现数据
利用PHP加密函数实现数据传输的安全保护功能
2023-11-20

密码学——网间数据加密传输全流程讲解

   数据加密,是一门历史悠久的技术,指通过加密算法和加密密钥将明文转变为密文,而解密则是通过解密算法和解密密钥将密文恢复为明文。它的核心是密码学。  数据加密目前仍是计算机系统对信息进行保护的一种最可靠的办法。它利用密码技术对信息进行加密,实现信息隐蔽,从而起到保护信息的安全的作用。   
密码学——网间数据加密传输全流程讲解
2024-04-18

在Amazon Aurora中如何实现数据的加密与安全传输

AmazonAurora数据加密与安全传输AmazonAurora提供全面的加密选项,确保数据在存储(透明数据加密和数据库级加密)和传输(SSL/TLS和IPSec)过程中受到保护。其他安全功能包括审计日志、安全组和AWSWAF。启用这些措施可降低数据泄露和未经授权访问的风险,从而加强应用程序和系统的安全性。
在Amazon Aurora中如何实现数据的加密与安全传输
2024-04-09

在Amazon Aurora中如何实现数据的加密与安全传输

在Amazon Aurora中,数据的加密与安全传输可以通过以下几种方式实现:使用SSL连接:Amazon Aurora支持使用SSL/TLS(Secure Sockets Layer/Transport Layer Security)协议
在Amazon Aurora中如何实现数据的加密与安全传输
2024-04-09

MariaDB中如何进行数据加密和安全保护

MariaDB通过列级加密、行级加密和TLS协议实现数据加密,保障数据机密性。通过访问控制、审计日志、防火墙和入侵检测系统,提供安全保护,防止未经授权访问和恶意攻击。最佳实践如强密码、启用SSL/TLS、定期更新和备份,进一步提升数据安全。
MariaDB中如何进行数据加密和安全保护
2024-04-09

MariaDB中如何进行数据加密和安全保护

在MariaDB中,可以通过以下几种方式来进行数据加密和安全保护:使用SSL/TLS协议:通过配置MariaDB服务器和客户端之间的SSL/TLS连接,可以实现数据传输的加密保护,防止数据在传输过程中被窃取或篡改。加密存储引擎:MariaD
MariaDB中如何进行数据加密和安全保护
2024-04-09

SpringBoot安全策略开发之集成数据传输加密

这篇文章主要介绍了SpringBoot集成数据传输加密,近期在对开发框架安全策略方面进行升级优化,提供一些通用场景的解决方案,本文针对前后端数据传输加密进行简单的分享
2023-01-02

如何在PostgreSQL中进行数据加密和安全设置

PostgreSQL数据加密和安全设置本文介绍PostgreSQL的安全功能,包括加密、访问控制、审计和用户身份验证。加密方法包括PBE、对称加密和非对称加密。访问控制通过角色和权限管理,允许您控制对数据的访问。审计允许跟踪数据库活动以检测异常行为。用户身份验证方法包括密码、令牌和LDAP。通过遵循最佳实践(如定期更新、使用强密码、启用审计和备份数据),您可以增强PostgreSQL数据库的安全性。
如何在PostgreSQL中进行数据加密和安全设置
2024-04-09

如何在PostgreSQL中进行数据加密和安全设置

在PostgreSQL中进行数据加密和安全设置可以通过以下几种方式来实现:使用SSL/TLS协议:通过配置数据库服务器和客户端之间的SSL/TLS连接,可以确保数据在传输过程中是加密的,从而防止数据被窃取或篡改。使用加密函数:Postgre
如何在PostgreSQL中进行数据加密和安全设置
2024-04-09

如何在Python中进行数据加密和解密

如何在Python中进行数据加密和解密,需要具体代码示例数据加密和解密是信息安全领域中非常重要的概念。在实际应用中,我们经常需要对敏感的数据进行加密保护,以防止未授权的访问和信息泄露。Python是一种功能强大的编程语言,提供了丰富的库和函
2023-10-22

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录