關於AES 加密解密
AES 加密解密,用在對接之前先驗證一遍:解開介面返回的加密欄位,按後端的方式加密一段測試資料,確認手上的金鑰和 IV 到底對不對。支援 AES-CBC(PKCS#7 填充)、AES-GCM 和 AES-CTR,金鑰 128 位或 256 位,加密、解密都能做,加密結果輸出 Base64 或 Hex。
金鑰有兩種給法。口令模式使用 CryptoJS 和 OpenSSL 的 Salted__ 格式(CBC),網頁前端用 CryptoJS 按口令加密的內容可以在這裡解開,反過來也行;金鑰模式直接填金鑰和 IV,Hex、Base64、文字都可以,適合程式碼裡寫死金鑰和 IV 的情況。沒有 AES-192,因為 Chrome 的 Web Crypto 不支援;也沒有 ECB,因為它不安全。加解密由瀏覽器的 Web Crypto 完成,金鑰和內容都不上傳。口令夠不夠強,可以用密碼強度檢測測一下。
AES 加密解密怎麼用
- 1選加密或解密
再選模式:CBC、GCM 或 CTR。
- 2填金鑰
輸入口令,或填寫金鑰和 IV(Hex、Base64 或文字)。
- 3貼上內容
加密就貼明文,解密就貼 Base64 或 Hex 格式的密文。
- 4複製結果
加密結果可選 Base64 或 Hex,解密結果就是原文。
為什麼用熊仔工匠
- 三種模式
CBC(PKCS#7 填充)、自帶防篡改校驗的 GCM,以及 CTR。
- 相容 CryptoJS
口令模式讀寫 OpenSSL 的 Salted__ 格式。
- 金鑰和 IV 自己定
Hex、Base64 或文字,金鑰 128 位或 256 位。
- 本機加解密
使用瀏覽器的 Web Crypto,內容不上傳。