原理就是动态创建 script 标签,并插入当前页的 head
function loadJs(jsUrl){let scriptTag = document.createElement('script');scriptTag.src = jsUrl;document.getElementsByTagName('head')[0].appendChild(scriptTag);
};// 加载 CryptoJS 的浏览器版本,得到全局对象 CryptoJS
loadJs('https://cdn.bootcdn.net/ajax/libs/crypto-js/4.1.1/crypto-js.min.js');
var str = CryptoJS.MD5("大家好,我是笨笨,笨笨的笨,笨笨的笨,谢谢!").toString();
console.log(str);
key
是秘钥通常是双方事先商定的。(这里用于演示,我随机一个)
iv
是初始化向量,作为一个用于增强密码的安全性的随机值。每次加密都随机生成新的iv
,并将其与密文一起发给对方。
// 随机生成密钥和 IV
const key = CryptoJS.lib.WordArray.random(128 / 8); // 128 位密钥
const iv = CryptoJS.lib.WordArray.random(16); // 16 字节的随机 IV
console.log(key, iv);
function aes(plaintext, _key=key , _iv=iv) {const encrypted = CryptoJS.AES.encrypt(plaintext, CryptoJS.enc.Utf8.parse(_key), {iv: CryptoJS.enc.Utf8.parse(_iv),mode: CryptoJS.mode.CBC,padding: CryptoJS.pad.Pkcs7});return encrypted.toString();
}
var str = aes("大家好,我是笨笨,笨笨的笨,笨笨的笨,谢谢!");
// 将加密后的消息和 IV 发送给服务器
const param = {encrypted: str.toString(),iv: iv.toString(),
};
console.log(JSON.stringify(param,null,2));
密文
与iv
一起发给对方
{"encrypted": "ibpwj75Uu6IkBXlLEgSOTxmAFW44FxZVKlEhBUCJxCGI9Y2QRseZRCtZkr/XWDhG7oUInKQ8yy2gfOF0Ws8VUkIYUkb2D3WUQ8fH0gM1Fxk=","iv": "222971b5996937a0202190557a66ebc4"
}
CryptoJS 文档