讲师中心 微信公众号
AI工具推荐 视频效率加速

在 Laravel 中解密 CryptoJS AES 加密数据:两种实现方式

阿丽小哥_7041

阿丽小哥_7041

发布时间:2025-11-08 16:56:18

|

586人浏览过

|

来源于php中文网

原创

在 Laravel 中解密 CryptoJS AES 加密数据:两种实现方式

本教程详细介绍了如何在 laravel 后端解密由前端 cryptojs 库使用 aes 算法加密的数据。文章阐述了 cryptojs 特有的密钥和 iv 派生机制(基于 md5 和盐值),并提供了两种 php 实现方案:一是直接利用 `openssl_decrypt` 函数,二是将数据适配为 laravel `encrypter` 所需的格式进行解密,确保前后端加密解密的互操作性。

在现代 Web 应用中,前端 JavaScript 库(如 CryptoJS)进行数据加密,后端 PHP 框架(如 Laravel)进行解密是一种常见的实践。然而,由于不同加密库在密钥派生、盐值处理和数据格式上的差异,直接进行解密往往会遇到挑战。本文将深入探讨如何解决这些互操作性问题,特别是在 Laravel 中解密由 CryptoJS 使用 AES-256-CBC 算法加密的数据。

理解 CryptoJS 加密机制

当你在前端使用 CryptoJS.AES.encrypt(fileContent, key).toString() 进行加密时,key 参数实际上被视为一个密码短语(passphrase),而不是直接的加密密钥。CryptoJS 在内部执行以下关键步骤:

  1. 生成随机盐值(Salt):为了增加加密的随机性和抵抗彩虹表攻击,CryptoJS 会生成一个随机的 8 字节盐值。
  2. 密钥和 IV 派生:CryptoJS 采用 OpenSSL 的 EVP_BytesToKey 机制,结合密码短语和盐值,通过 MD5 算法迭代生成实际的 32 字节加密密钥(Key)和 16 字节初始化向量(IV)。
  3. 密文格式:最终生成的字符串是 Base64 编码的,其结构通常是 U2FsdGVkX1 前缀(表示数据已加盐),紧接着是 Base64 编码的盐值,然后是 Base64 编码的实际密文。

因此,要在 Laravel 中成功解密,核心任务是模拟 CryptoJS 的密钥和 IV 派生过程,并正确处理其数据格式。

Cn Password Generator
Cn Password Generator

安全的随机密码生成器。支持自定义长度、字符类型(大写/小写字母、数字、特殊符号),排除相似字符,批量生成。纯 Python 标准库,无需 API 密钥。

下载

实现 EVP_BytesToKey 密钥派生函数

这是在 PHP 中模拟 CryptoJS 行为的关键一步。我们需要一个函数来根据盐值和密码短语生成密钥和 IV。

<?php

/**
 * 模拟 CryptoJS 的 EVP_BytesToKey 密钥派生函数。
 * CryptoJS 使用 MD5 算法来派生密钥和 IV。
 *
 * @param string $salt 8字节的盐值。
 * @param string $password 原始密码短语。
 * @return string 包含派生密钥和 IV 的字节串 (32字节密钥 + 16字节IV = 48字节)。
 */
function EVP_BytesToKey($salt, $password) {
    $bytes = '';
    $last = '';

    // AES-256 需要 32 字节密钥,CBC 模式需要 16 字节 IV。
    // 所以总共需要 48 字节。
    while (strlen($bytes) < 48) {
        $last = hash('md5', $last . $password . $salt, true);
        $bytes .= $last;
    }
    return $bytes;
}

?>

方法一:使用 openssl_decrypt 直接解密

这种方法更直接,通过 PHP 的 openssl_decrypt 函数进行解密,它不依赖 Laravel Encrypter 的特定数据格式。

步骤

  1. 获取密文和密钥:从请求中获取 CryptoJS 加密的字符串和用于加密的原始密码短语。
  2. 解码并分离盐值和密文:将 Base64 编码的密文解码,并从中提取盐值和实际的加密数据。
  3. 派生密钥和 IV:使用前面定义的 EVP_BytesToKey 函数,根据原始密码短语和提取的盐值生成密钥和 IV。
  4. 执行解密:使用 openssl_decrypt 函数,传入加密数据、派生密钥、IV 和正确的加密算法(aes-256-cbc)。

代码示例

<?php

// 假设从请求中获取加密数据和密钥
$cryptoJSData = 'U2FsdGVkX1+x14F2sy+WM7SIbgj00An7jpGRCAisFl37AHKSNVgwDXSYTFle3wptYVL+ZSJlbgTa5Z1oKraMDknCa2+q9j3mWo5O3t9LrVcyTqR4VdMroDoNWfXMtZZHeA48Z/w33tyb5cfc53RIxQnrzBVRRKHduL17gDniM3ORheK6SGKTkXL3CsNi88KXf+BeCToJsT/6aPGzB5U+saH9TyA0dWn56H/j7bEcLQbY1sDuBStdQpkpWXEc1QO5l/2xjxLS1S463ZAaJ/ZH+c92+qRsYl0jhsAhXiTReNiL7H0+MflOqEARIuRdeYq1yAUeTe9f0tv4YOsRssslSQLtyiPPPDRgJD37LoB8fUQ3L8F8cJisBggZvYZ+puujgEdzwqc574U7qMNeI5FRL4WvZXEGlHCwox9RB889/u9Yvf3keG9eKr87cZSg/k9Tj6Dpuo9DjXKuR+Y8DZ07kmMpi+xFcQcKxWijqSyy+6yIcqwarI/EGfdZ2EdqznyW48GD/laRzjDUF+zuN/JZaJPLVU5eTKi/px1dS1kn+fi/FwxwC3tMGxM1aHtXSFOJw+G7AiU/m1LFzWc+p5NZA3xuh/puArlWs6ptSzjXajAE='; // 示例密文
$passphrase = 'some key material'; // 示例密码短语

// 1. 解码 Base64 密文
$cryptoJSDataRaw = base64_decode($cryptoJSData);

// 2. 分离盐值和密文
// CryptoJS 加密数据前8字节是 "Salted__",紧接着8字节是盐值,之后是实际密文。
// 所以盐值从第9字节开始,共8字节。
$salt = substr($cryptoJSDataRaw, 8, 8);
$value = substr($cryptoJSDataRaw, 16); // 实际密文

// 3. 派生密钥和 IV
$keyIv = EVP_BytesToKey($salt, $passphrase);
$key = substr($keyIv, 0, 32); // 32字节密钥
$iv = substr($keyIv, 32);   // 16字节IV

// 4. 执行解密
$cipher = 'aes-256-cbc';
$decrypted_openssl = openssl_decrypt($value, $cipher, $key, OPENSSL_RAW_DATA, $iv);

echo "使用 openssl_decrypt 解密结果: " . $decrypted_openssl . PHP_EOL;

?>

注意事项

  • 确保 PHP 环境已启用 openssl 扩展。
  • OPENSSL_RAW_DATA 标志非常重要,它指示 openssl_decrypt 返回原始的解密数据,而不是 Base64 编码或填充后的数据。
  • 此方法不包含消息认证码(MAC)的验证,因此如果数据的完整性对你的应用至关重要,你可能需要额外的机制来验证数据未被篡改。

方法二:适配 Laravel Encrypter 进行解密

如果你希望利用 Laravel 框架自带的 Encrypter 类进行解密,你需要将 CryptoJS 生成的数据格式转换为 Laravel Encrypter 所期望的格式。Laravel Encrypter 期望的数据是一个 Base64 编码的 JSON 字符串,其中包含 iv、value、mac 和 tag。由于 CryptoJS 不生成 MAC,我们需要“伪造”一个。

步骤

  1. 前三步与方法一相同:获取密文和密钥,解码并分离盐值和密文,使用 EVP_BytesToKey 派生密钥和 IV。
  2. Base64 编码 IV 和密文:将派生出的 IV 和实际密文进行 Base64 编码。
  3. 伪造 MAC:使用派生出的密钥和编码后的 IV 及密文生成一个 HMAC-SHA256。虽然这个 MAC 并非由 CryptoJS 生成,但它能满足 Laravel Encrypter 的格式要求。
  4. 构建 Laravel 格式 JSON:将编码后的 IV、密文、伪造的 MAC 和一个空的 tag 封装成一个 JSON 对象。
  5. Base64 编码 JSON:将 JSON 字符串进行 Base64 编码。
  6. 使用 Laravel Encrypter 解密:实例化 Illuminate\Encryption\Encrypter,传入派生出的密钥和算法,然后调用 decryptString 方法。

代码示例

<?php

use Illuminate\Encryption\Encrypter; // 确保引入 Encrypter 类

// 假设从请求中获取加密数据和密钥
$cryptoJSData = 'U2FsdGVkX1+x14F2sy+WM7SIbgj00An7jpGRCAisFl37AHKSNVgwDXSYTFle3wptYVL+ZSJlbgTa5Z1oKraMDknCa2+q9j3mWo5O3t9LrVcyTqR4VdMroDoNWfXMtZZHeA48Z/w33tyb5cfc53RIxQnrzBVRRKHduL17gDniM3ORheK6SGKTkXL3CsNi88KXf+BeCToJsT/6aPGzB5U+saH9TyA0dWn56H/j7bEcLQbY1sDuBStdQpkpWXEc1QO5l/2xjxLS1S463ZAaJ/ZH+c92+qRsYl0jhsAhXiTReNiL7H0+MflOqEARIuRdeYq1yAUeTe9f0tv4YOsRssslSQLtyiPPPDRgJD37LoB8fUQ3L8F8cJisBggZvYZ+puujgEdzwqc574U7qMNeI5FRL4WvZXEGlHCwox9RB889/u9Yvf3keG9eKr87cZSg/k9Tj6Dpuo9DjXKuR+Y8DZ07kmMpi+xFcQcKxWijqSyy+6yIcqwarI/EGfdZ2EdqznyW48GD/laRzjDUF+zuN/JZaJPLVU5eTKi/px1dS1kn+fi/FwxwC3tMGxM1aHtXSFOJw+G7AiU/m1LFzWc+p5NZA3xuh/puArlWs6ptSzjXajAE='; // 示例密文
$passphrase = 'some key material'; // 示例密码短语

// 1. 解码 Base64 密文
$cryptoJSDataRaw = base64_decode($cryptoJSData);

// 2. 分离盐值和密文
$salt = substr($cryptoJSDataRaw, 8, 8);
$valueRaw = substr($cryptoJSDataRaw, 16); // 实际密文 (原始字节)

// 3. 派生密钥和 IV
$keyIv = EVP_BytesToKey($salt, $passphrase);
$key = substr($keyIv, 0, 32); // 32字节密钥
$ivRaw = substr($keyIv, 32);   // 16字节IV

// 4. 将 IV 和密文进行 Base64 编码
$iv = base64_encode($ivRaw);
$value = base64_encode($valueRaw);

// 5. 伪造 MAC (消息认证码)
// Laravel Encrypter 需要 MAC 来验证数据完整性,但 CryptoJS 不生成。
// 这里我们使用派生出的密钥、IV 和密文来生成一个 HMAC-SHA256。
$mac = hash_hmac('sha256', $iv . $value, $key);
$tag = ''; // Laravel 8+ 可能需要 tag,此处留空或根据实际情况处理

// 6. 构建 Laravel Encrypter 所需的 JSON 格式
$laravelFormat = base64_encode(json_encode(compact('iv', 'value', 'mac', 'tag'), JSON_UNESCAPED_SLASHES));

// 7. 使用 Laravel Encrypter 解密
$cipher = 'aes-256-cbc';
$encrypter = new Encrypter($key, $cipher);
$decrypted_laravel = $encrypter->decryptString($laravelFormat);

echo "使用 Laravel Encrypter 解密结果: " . $decrypted_laravel . PHP_EOL;

?>

注意事项

  • 此方法虽然使用了 Laravel Encrypter,但由于 MAC 是伪造的,实际上并没有提供数据完整性验证。这意味着即使数据在传输过程中被篡改,Laravel Encrypter 也可能成功解密(如果 MAC 伪造得当),而不会抛出 DecryptException。
  • 确保你使用的 Laravel 版本与 Encrypter 类的行为兼容。
  • `$key

热门AI工具

更多
UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

817

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

815

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2408

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3381

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

4730

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

3176

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

6049

2025.08.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

1356

2026.03.04

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

60

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn