精華
原創(chuàng)聲明:本文為作者原創(chuàng),未經允許不得轉載,經授權轉載需注明作者和出處
wx.getUserInfo后返回的encryptData數(shù)據如何解密?
接口如果涉及敏感數(shù)據(如wx.getUserInfo當中的 openid ),接口的明文內容將不包含敏感數(shù)據。開發(fā)者如需要獲取敏感數(shù)據,需要對接口返回的加密數(shù)據( encryptData )進行對稱解密。 解密算法如下:
對稱解密使用的算法為 AES-128-CBC,數(shù)據采用PKCS#7填充。
對稱解密的目標密文為 Base64_Decode(encryptData),
對稱解密秘鑰 aeskey = Base64_Decode(session_key), aeskey 是16字節(jié)
對稱解密算法初始向量 iv = aeskey, 同樣是16字節(jié)
這個在JS文件里如何寫?