使用jsencrypt实现参数的前端加密


在做项目中的登录功能时一般是通过form表单或者ajax方式将参数提交到服务器进行验证,在这个过程中,在前端对登录密码先进行一次加密的话,安全性肯定要优于直接提交的方式。最近在看博客园的登录页面时发现博客园的登录是用ajax发送http请求的方式,并在前端采用了加密,是采用jsencypt在前端进行加密的。后面查阅资料后了解到淘宝、京东也有用jsencypt库对登录密码进行前端加密的操作。jsencypt具体的使用参考官网,自行百度。

下面简单介绍基本的使用:

创建密钥对JKS格式keystore:

使用jsencrypt实现参数的前端加密

将JKS格式keystore转换成PKCS12证书文件:

使用jsencrypt实现参数的前端加密

使用OpenSSL工具从PKCS12证书文件导出密钥对:

使用jsencrypt实现参数的前端加密

从密钥对中提取出公钥:

使用jsencrypt实现参数的前端加密

拿到公钥test_public.pem后,在cat test_public.pem查看这个公钥内容,内容是base64格式的,这个公钥就是供在前端用jsencrypt对登录密码等参数进行RSA加密用的,看下test_public.pem内容:(这里复制github上的过来,读者可以自行尝试)

使用jsencrypt实现参数的前端加密

接下来用一段简单的前端代码演示下jsencrypt的使用:

使用jsencrypt实现参数的前端加密

下面演示服务端解密过程,以Java为例。

使用jsencrypt实现参数的前端加密

当然在服务端除了上面这样的处理方式外,也可以根据实际业务场景使用不同的处理方式。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值