讲师中心 微信公众号
AI工具推荐 视频效率加速

Vue 3 中请求拦截器怎么在发送前对查询参数进行签名校验

浅墨大大_5480

浅墨大大_5480

发布时间:2026-10-09 10:10:19

|

626人浏览过

|

来源于php中文网

原创

Vue 3中请求拦截器负责生成并附加签名而非校验,需按约定算法对路径、方法、时间戳、随机串、排序后query及body摘要等要素有序拼接签名,并通过请求头注入;query参数必须规范化处理且参与签名。

vue 3 中请求拦截器怎么在发送前对查询参数进行签名校验

在 Vue 3 中,请求拦截器本身不直接“校验”查询参数,而是负责在请求发出前生成并附加签名——校验动作由后端完成。前端的关键任务是:按约定算法(如 HMAC-SHA256)对请求参数(含 query、body、timestamp、method、path 等)做有序拼接与签名,并将 signature、timestamp、key(或 appid)等塞入请求头或 query 中。

签名必须包含哪些要素

签名不是简单哈希,而是带防重放和身份标识的可控计算。典型要素包括:

  • 请求路径(不带域名和 query):如 /api/user/list
  • HTTP 方法:如 GET 或 POST
  • 时间戳(timestamp):单位秒或毫秒,后端会校验是否超时(如 ±5 分钟)
  • 随机字符串(nonce)或请求 ID:防止重放攻击,建议每次请求唯一
  • 排序后的全部 query 参数键值对:例如 a=1&b=2&sort=c → 按 key 字典序排列后拼接
  • 请求体(仅 POST/PUT 等)的摘要:如 JSON 字符串的 SHA256 值(若接口要求)
  • 密钥(secret):前端从配置或安全存储中获取,不可硬编码在代码里

在 axios 请求拦截器中生成并注入签名

以 Vue 3 + TypeScript 项目为例,推荐封装一个 signatureUtil.ts 工具函数,再在拦截器中调用:

✅ 示例逻辑(简化版):

vue-component-analyzer
vue-component-analyzer

递归分析 Vue 项目组件依赖,从入口文件生成组件层级图,支持 Vue 2/3,输出组件名、文件路径和属性。适用于分析组件结构、排查依赖或了解项目架构。

下载

立即学习“前端免费学习笔记(深入)”;

假设你已定义好 generateSignature(config: AxiosRequestConfig) 函数,它返回 { signature, timestamp, nonce, key }

在 src/utils/request.ts 中:

import axios from 'axios'
import { generateSignature } from './signatureUtil'

const request = axios.create({
  baseURL: import.meta.env.VITE_API_BASE_URL,
  timeout: 10000
})

request.interceptors.request.use(config => {
  // 仅对需要签名的接口启用(可加白名单判断)
  if (config.url?.includes('/api/') && !config.headers['skip-sign']) {
    const { signature, timestamp, nonce, key } = generateSignature(config)
    config.headers['X-Signature'] = signature
    config.headers['X-Timestamp'] = String(timestamp)
    config.headers['X-Nonce'] = nonce
    config.headers['X-App-Key'] = key
  }
  return config
})

export default request

query 参数参与签名的注意事项

很多开发者误以为只需签 body,其实 GET 请求的 query 是核心签名数据源。关键点:

  • 必须规范化 query:去掉空值、解码后再 encode(避免前后端 URL 编码差异),键名小写、升序排列
  • 不要遗漏默认参数:比如分页接口常带 page=1&size=10,这些也要参与签名
  • 禁止动态添加未签名参数:如果在拦截器之后又手动改 config.params,签名就失效了
  • 区分 GET 和 POST 的签名范围:GET 只签 query;POST 通常需同时签 query + body(JSON stringified 后的 SHA256)

如何调试签名是否正确

签名失败常见于前后端时间不同步、参数排序不一致、编码方式不统一。建议:

  • 前端在生成签名前,把待签名字符串 console.log 出来(开发环境)
  • 后端也输出收到的原始参数和计算出的待签名串,比对是否完全一致
  • 使用固定测试值(如 timestamp=1700000000,nonce=test123)跑通单例,再放开随机
  • 签名算法务必与后端文档严格对齐(如是否含换行符、是否 trim 空格、是否小写 hex)

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2343

2023.08.11

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

5043

2023.10.09

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

6130

2024.03.19

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

5658

2024.03.22

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

803

2024.05.22

vue2.0和3.0区别
vue2.0和3.0区别

vue2.0和3.0区别:vue2的响应式原理是利⽤“Object.defineProperty()”对数据进⾏劫持结合发布订阅模式的⽅式来实现,vue3中使⽤了es6的proxy API对数据代理,实现对数据的监控。本专题为大家提供vue2.0和3.0区别的相关的文章、下载、课程内容,供大家免费下载体验。

1654

2023.07.17

vue3的生命周期有哪些
vue3的生命周期有哪些

vue3的生命周期:1、beforecreate;2、created;3、beforemount;4、mounted;5、beforeupdate;6、updated;7、beforedestroy;8、destroyed;9、activated;10、deactivated等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

11922

2024.02.23

Vue3组合式API与组件开发实战
Vue3组合式API与组件开发实战

本专题讲解 Vue 3 组合式 API 的核心概念与应用技巧,深入分析响应式系统、生命周期管理、组件设计与复用策略。通过完整项目案例,指导前端开发者实现高性能、结构清晰的 Vue 应用,提升开发效率与代码可维护性。

296

2026.02.10

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

40

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 17万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn