在某個項目中鸠删,需要開發(fā)一個與native相對應(yīng)的web前端app职烧,后臺用的是java restful接口,請求數(shù)據(jù)時需要用的3des加密虑绵。如果想要請求接口尿瞭,則需要javascript的加密與java相同,于是在baidu與google進行了大量搜索翅睛,在此記錄一下過程声搁,并希望能幫助有同樣需求的小伙伴。
3des加密捕发,通俗的理解是應(yīng)用三次DES加密算法疏旨,其中有許多參數(shù)與標(biāo)準(zhǔn),此處只介紹 java接口中使用的“etdesede/CBC/PKCS5Padding” ,IvParameterSpec自行配置扎酷。
以下是java源碼:
Key deskey = "key";
String iv = "01234567";
DESedeKeySpec spec = new DESedeKeySpec(secretKey.getBytes());
SecretKeyFactory keyfactory = SecretKeyFactory.getInstance("desede");
deskey = keyfactory.generateSecret(spec);
Cipher cipher = Cipher.getInstance("desede/CBC/PKCS5Padding");
IvParameterSpec ips = new IvParameterSpec(iv.getBytes());cipher.init(Cipher.ENCRYPT_MODE, deskey, ips);
byte[] encryptData = cipher.doFinal(plainText.getBytes(encoding));
return Base64.encode(encryptData);
javascript加密碼的方法我采用了開源的CryptoJS檐涝,github地址:https://github.com/sytelus/CryptoJS
需要引入js文件:rollups/tripledes.js,components/mode-ecb.js
var encrypted = CryptoJS.DES.encrypt(message, keyHex, {
iv:CryptoJS.enc.Utf8.parse('01234567'),
mode: CryptoJS.mode.CBC,
padding: CryptoJS.pad.Pkcs7});
以為一切就緒法挨,結(jié)果console.log發(fā)現(xiàn)與java的3des結(jié)果不對應(yīng)谁榜。
padding:CptoJS.pad.Pkcs7,可是java代碼明明是pkcs5,但是javascript沒有pkcs5,后來搜索凡纳,發(fā)現(xiàn)有人說Pkcs7與Pkcs5沒什么區(qū)別窃植。可是問題到底在哪呢荐糜?
又經(jīng)過了一陣子漫長地搜索巷怜,后來終于在stackoverfllow中找到答案
CryptoJS.DES.encrypt只是des加密,而我用的是3des,需要用:CryptoJS.TripleDES.encrypt暴氏。終于換上TripleDES后問題解決 最終代碼如下:
var keyHex = CryptoJS.enc.Utf8.parse('key');
var encrypted = CryptoJS.TripleDES.encrypt(message, keyHex, {
iv:CryptoJS.enc.Utf8.parse('01234567'),
mode: CryptoJS.mode.CBC,
padding: CryptoJS.pad.Pkcs7});
console.log(encrypted);