讲师中心 微信公众号
AI工具推荐 视频效率加速

uni-app怎么实现数据加密传输 uni-app配合RSA/AES算法加密【代码】

陌杰同学_5904

陌杰同学_5904

发布时间:2026-05-03 09:41:00

|

725人浏览过

|

来源于php中文网

原创

不要自己实现 jsencrypt,应改用 node-forge;因其兼容 uni-app 多端环境,且需预处理 PEM 公钥(去空格)、指定 RSA-OAEP 与 SHA256 参数,避免解密失败。

uni-app怎么实现数据加密传输 uni-app配合rsa/aes算法加密【代码】

uni-app 中 RSA 加密前端要不要自己实现 jsencrypt?

不要。直接用 jsencrypt 会因缺少浏览器原生 crypto.subtle 支持,在微信小程序、App(尤其是 iOS WKWebview)环境报错 Cannot read property 'subtle' of undefined。uni-app 的运行时环境不等同于完整浏览器,很多 Web Crypto API 不可用。

实操建议:

  • 服务端生成一对 RSA 密钥,只把 公钥(PEM 格式,-----BEGIN PUBLIC KEY-----...)传给前端,用于加密;私钥严格保留在服务端解密
  • 前端用轻量、兼容性好的库,如 node-forge(比 jsencrypt 更适配 uni-app 多端)
  • 安装:npm install node-forge,然后在页面或 utils 中按需引入(避免全局污染)
  • 注意:不要尝试在 uni-app 中用 forge.pki.publicKeyFromPem() 直接解析带换行的多行 PEM 字符串——必须先用 .replace(/\s/g, '') 去空格,否则解析失败且无提示

怎么用 node-forge 对登录密码做 RSA 加密(含完整可粘贴代码)

典型场景:用户输入密码后,用服务端下发的 RSA 公钥加密再提交,防止明文传输。

import forge from 'node-forge'

// 假设从接口拿到的公钥字符串(已去除换行和空格)
const PUBLIC_KEY_PEM = 'MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu...' // 实际使用请动态获取

function encryptWithRSA(plaintext) {
  try {
    const publicKey = forge.pki.publicKeyFromPem(PUBLIC_KEY_PEM)
    const encrypted = publicKey.encrypt(plaintext, 'RSA-OAEP', {
      md: forge.md.sha256.create(),
      mgf1Md: forge.md.sha256.create()
    })
    return forge.util.encode64(encrypted) // 转 base64 便于传输
  } catch (e) {
    console.error('RSA 加密失败:', e.message)
    return null
  }
}

// 使用示例
const rawPassword = 'user123'
const encryptedPassword = encryptWithRSA(rawPassword)
console.log(encryptedPassword) // 发送到后端的密文

关键点:

uni-app
uni-app

uni-app 是基于 Vue 的跨端开发框架,适合开发 H5、App、小程序、鸿蒙和多端业务应用。

下载
  • RSA-OAEP 比 RSAES-PKCS1-V1_5 更安全,uni-app + node-forge 支持它
  • 必须指定 md 和 mgf1Md,否则默认用 SHA1(已被部分服务端拒绝)
  • 加密前确保 plaintext 是字符串,不能是 ArrayBuffer 或 Uint8Array;若需加密二进制数据,先转成 UTF-8 字符串或 Base64

AES 加密更适合什么场景?为什么别用前端 AES 做“全程加密”

前端用 AES(如 crypto-js)适合加密**本地敏感缓存**(如 token、用户偏好),但绝不适合替代 HTTPS 做“传输层加密”。原因很实在:

  • 密钥必须硬编码或从服务端动态拉取——前者等于裸奔,后者又回到“怎么安全传密钥”的老问题(最终还是靠 HTTPS + RSA)
  • uni-app 的 crypto-js 在 H5 正常,但在小程序中可能因 require 机制或模块路径问题报 Cannot find module 'crypto',需改用 npm install crypto-js --no-save 并手动 require
  • 真正需要端到端 AES 的场景(如离线文件加密),密钥应由用户口令派生(PBKDF2),而非服务端下发——这和登录态加密是两套逻辑

所以,95% 的 uni-app 项目,只需用 RSA 加密关键字段(密码、手机号),其余字段走 HTTPS 即可。加太多层加密,反而增加调试成本和兼容性风险。

后端解密失败的三个高频原因(前端同学要盯住)

即使前端加密看着成功,后端也可能解不出。常见卡点:

  • 前端用了 RSA-OAEP,但后端用的是 PKCS#1 v1.5 解密 —— 算法模式必须严格一致
  • 前端 base64 编码后,后端没做 base64_decode 就直接解密,报“invalid ciphertext length”
  • 公钥格式混淆:前端用的是 -----BEGIN PUBLIC KEY-----(RFC 5280),但后端 expecting -----BEGIN RSA PUBLIC KEY-----(PKCS#1)——两者结构不同,不可混用;uni-app 必须和服务端约定统一用哪种 PEM

最稳妥的做法:前后端联调时,前端打印出加密后的 base64 字符串,后端用相同字符串+相同密钥手动跑一遍解密脚本,排除环境干扰。RSA 的坑不在代码多,而在细节对不齐。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2263

2023.08.11

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

4883

2023.10.09

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

5990

2024.03.19

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

5478

2024.03.22

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

783

2024.05.22

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

5330

2024.08.16

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

80

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

40

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
uni-app从入门到实战教程
uni-app从入门到实战教程

共0课时 | 0人学习

uni-app x harmony开发指南
uni-app x harmony开发指南

共0课时 | 0人学习

uni-app鸿蒙运行和发行
uni-app鸿蒙运行和发行

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn