讲师中心 微信公众号
AI工具推荐 视频效率加速

Vue 3 中 Axios 怎么对发送的请求参数进行防篡改签名

夏磊姑娘_9489

夏磊姑娘_9489

发布时间:2026-10-05 06:39:38

|

278人浏览过

|

来源于php中文网

原创

Vue 3 中 Axios 请求防篡改签名需绑定时间戳、业务参数和密钥三要素,前端通过拦截器生成并注入 X-Signature 和 X-Timestamp 请求头,后端同步验签确保参数未被篡改、时效性及防重放。

vue 3 中 axios 怎么对发送的请求参数进行防篡改签名

Vue 3 中用 Axios 实现请求参数防篡改签名,核心是利用请求拦截器在发请求前生成签名,并由后端同步验签。签名本身不加密数据,而是确保“参数没被改过、时间没超期、不是重放请求”。关键不在多复杂,而在前后端逻辑严格一致。

签名要包含哪些必要字段

只对业务参数签名远远不够。真实场景中,签名必须绑定三个要素:

  • 时间戳(timestamp):单位秒,用于防重放,后端通常只接受 5 分钟内的请求
  • 业务参数(params 或 data):GET 请求用 params,POST/PUT 等用 data,需统一提取并排序
  • 固定密钥(secret key):前后端约定的私有字符串,绝不传给前端代码(应由后端注入或通过安全方式下发)

前端签名逻辑怎么写(Vue 3 + Axios)

推荐封装一个独立的 signatureUtil.js 工具函数,避免把密钥硬编码在拦截器里:

```js
// utils/signatureUtil.js
import { md5 } from 'js-md5'

export const generateSignature = (params = {}, timestamp = Math.floor(Date.now() / 1000)) => {
  const secret = 'your-secret-from-backend' // 实际应通过 config 或环境变量安全获取
  // 合并时间戳,排除 sign 字段自身
  const payload = { ...params, timestamp }
  // 按键名升序排列后拼接 k1v1k2v2…
  const sortedKeys = Object.keys(payload).filter(k => k !== 'sign').sort()
  const str = sortedKeys.map(k => `${k}${payload[k]}`).join('')
  return md5(str + secret)
}
```

立即学习“前端免费学习笔记(深入)”;

vue-component-analyzer
vue-component-analyzer

递归分析 Vue 项目组件依赖,从入口文件生成组件层级图,支持 Vue 2/3,输出组件名、文件路径和属性。适用于分析组件结构、排查依赖或了解项目架构。

下载

然后在 Axios 实例的请求拦截器中调用:

```js
// utils/request.js
import axios from 'axios'
import { generateSignature } from './signatureUtil'

const api = axios.create({ baseURL: '/api', timeout: 10000 })

api.interceptors.request.use(config => {
  const timestamp = Math.floor(Date.now() / 1000)
  let signParams
  if (config.method === 'get') {
    signParams = { ...config.params }
  } else {
    signParams = { ...config.data }
  }
  const sign = generateSignature(signParams, timestamp)

  // 统一加到请求头,比塞进 params/data 更规范
  config.headers['X-Signature'] = sign
  config.headers['X-Timestamp'] = timestamp

  return config

export default api
```

为什么推荐把签名放请求头而不是参数里

把 X-Signature 和 X-Timestamp 放请求头,有三个实际好处:

  • 避免签名字段参与自身计算(比如把 sign=xxx 塞进 params 再签名,会陷入循环)
  • 后端中间件可统一提取校验,不侵入业务控制器逻辑
  • GET 请求 URL 长度有限,签名过长容易触发 414 错误;POST 的 body 也可能含二进制或大文本,头字段更轻量稳定

后端验签必须同步做三件事

前端做了签名,后端验签不能只比对 MD5。一次完整校验至少包括:

  • 检查 X-Timestamp 是否在有效窗口内(如 ±300 秒),超时直接拒绝
  • 按相同规则重组参数(注意空值、null、undefined 的处理要和前端完全一致)
  • 用相同 secret + 相同拼接方式重新计算 MD5,与 X-Signature 严格比对

漏掉任何一项,都可能让签名形同虚设——比如没校验时间戳,攻击者截获请求后反复重放;没统一空值处理,前后端算出的字符串根本不同。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2263

2023.08.11

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

4883

2023.10.09

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

5990

2024.03.19

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

5478

2024.03.22

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

783

2024.05.22

vue2.0和3.0区别
vue2.0和3.0区别

vue2.0和3.0区别:vue2的响应式原理是利⽤“Object.defineProperty()”对数据进⾏劫持结合发布订阅模式的⽅式来实现,vue3中使⽤了es6的proxy API对数据代理,实现对数据的监控。本专题为大家提供vue2.0和3.0区别的相关的文章、下载、课程内容,供大家免费下载体验。

1634

2023.07.17

vue3的生命周期有哪些
vue3的生命周期有哪些

vue3的生命周期:1、beforecreate;2、created;3、beforemount;4、mounted;5、beforeupdate;6、updated;7、beforedestroy;8、destroyed;9、activated;10、deactivated等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

11862

2024.02.23

Vue3组合式API与组件开发实战
Vue3组合式API与组件开发实战

本专题讲解 Vue 3 组合式 API 的核心概念与应用技巧,深入分析响应式系统、生命周期管理、组件设计与复用策略。通过完整项目案例,指导前端开发者实现高性能、结构清晰的 Vue 应用,提升开发效率与代码可维护性。

296

2026.02.10

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.9万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn