AES-GCM加密方法及HTML crypto.subtle.encrypt使用教程
2026-05-21 17:39:41
0浏览
收藏
本文深入解析了在浏览器环境中使用Web Crypto API的`crypto.subtle.encrypt`进行AES-GCM加密的完整实践要点,强调其并非简单传入IV即可运行,而是必须严格满足安全上下文(HTTPS/localhost)、精确构造含`name`、`iv`(12字节不可复用Uint8Array)和显式`tagLength`的参数对象,并通过`importKey`导入合法CryptoKey(绝非字符串密钥);同时澄清了密文与认证标签的拼接结构、安全提取方式、常见静默失败原因,以及`OperationError`背后真实的GCM验证失败场景——从密钥用途声明、IV一致性到Blob上传的MIME陷阱,为开发者避开高危误区、构建真正端到端安全的前端加密方案提供了清晰、可落地的技术指南。

crypto.subtle.encrypt 调用 AES-GCM 是可行的,但必须满足安全上下文(HTTPS 或 localhost)、正确参数结构和密钥生命周期管理,否则会静默失败或产生不安全输出。
必须传入的参数对象长什么样
AES-GCM 模式不是只填 iv 就能跑通的。浏览器要求参数对象至少包含三个字段:
- name: "AES-GCM"(字符串字面量,大小写敏感)
- iv:必须是 Uint8Array,长度建议 12 字节(96 位),也可用 8–120 字节,但同一密钥下绝对不可复用
- tagLength:默认 128,常用 128 或 96;若设为 96,解密时也必须显式传入相同值,否则抛 DataErroradditionalData 是可选的,但业务中携带元数据(如请求 ID、时间戳)时应放这里——它参与认证但不加密,不能丢。
密钥不能是字符串,也不能硬编码
直接传"my-secret-key" 给 encrypt() 会报错:TypeError: The provided value is not of type '(ArrayBuffer or ArrayBufferView)'。
正确做法是:
- 用 crypto.subtle.importKey("raw", keyBytes, {name: "AES-GCM"}, false, ["encrypt"]) 导入密钥
- keyBytes 必须是 ArrayBuffer 或视图(如 Uint8Array),可通过口令派生(PBKDF2 + salt)或服务端下发的二进制密钥生成
- 禁止把密钥存在 localStorage 或拼进 URL;短期会话密钥建议绑定 JWT 的 jti 或 WebSocket 连接 ID
加密后怎么拿到可用的密文+标签
crypto.subtle.encrypt() 返回的是单个 ArrayBuffer,结构为「密文|认证标签」拼接体(标签在末尾,默认 16 字节)。
常见错误是手动截取前 N 字节当密文、后 16 字节当 tag——这不可靠,因为:
- tagLength 可能设为 96(即 12 字节)
- 浏览器不保证标签严格附在末尾(虽然目前所有实现都如此,但规范未强制)
正确方式是:解密时原样传回整个 ArrayBuffer,由 Web Crypto 自动拆分并校验;若需单独传输,应在加密后显式提取:
const result = await crypto.subtle.encrypt({ name: "AES-GCM", iv, tagLength: 128 }, key, data);
const buffer = result;
const tag = buffer.slice(buffer.byteLength - 16); // 仅当 tagLength === 128 时成立
const ciphertext = buffer.slice(0, buffer.byteLength - 16);
但更稳妥的做法是用 ArrayBuffer 整体 Base64 编码后与 iv 一起传给后端,由后端按标准 GCM 格式解析。
为什么 decrypt() 总是抛 OperationError
这个错误通常不是代码写错,而是底层验证失败的统一出口,真实原因包括: -iv 和加密时不一致(哪怕只差 1 字节)
- 密钥对象用途不匹配(生成时没声明 ["decrypt"],或 importKey() 时设了 false 用于 extractable 却又想复用)
- 传给 decrypt() 的 ArrayBuffer 被意外修改(如用 TextDecoder 再转回 ArrayBuffer)
- 后端篡改了密文或标签(GCM 会拒绝,这是正常行为,不是 bug)
最易忽略的一点:前端加密后若用 FormData.append("file", new Blob([encrypted])) 上传,Blob 的 MIME 类型可能被浏览器自动设为 application/octet-stream,但某些后端框架(如 Express multer)会因类型不符拒绝解析——此时应显式指定 new Blob([encrypted], {type: "application/octet-stream"})。
文中关于的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《AES-GCM加密方法及HTML crypto.subtle.encrypt使用教程》文章吧,也可关注golang学习网公众号了解相关技术文章。
Java标识符与关键字详解
- 上一篇
- Java标识符与关键字详解
- 下一篇
- HTML中使用Idle Detection监测用户空闲状态方法
查看更多
最新文章
-
- 文章 · 前端 | 14分钟前 |
- 如何识别高阶函数中 this 丢失,用箭头函数或 bind 修复
- 234浏览 收藏
-
- 文章 · 前端 | 20分钟前 |
- Device Motion API 实现3D场景陀螺仪联动方法
- 160浏览 收藏
-
- 文章 · 前端 | 24分钟前 |
- Sass生成多分辨率图标CSS教程
- 497浏览 收藏
-
- 文章 · 前端 | 24分钟前 |
- CSS transition 不生效?检查是否写在初始状态上
- 225浏览 收藏
-
- 文章 · 前端 | 26分钟前 |
- CSS响应式隐藏元素技巧
- 274浏览 收藏
-
- 文章 · 前端 | 27分钟前 |
- 自定义Bootstrap表格边框颜色,修改.table-bordered样式
- 265浏览 收藏
-
- 文章 · 前端 | 35分钟前 |
- HTML猜拳游戏怎么运行?简单教程分享
- 188浏览 收藏
-
- 文章 · 前端 | 36分钟前 |
- 隐藏网页元素不占位的方法:CSS display:none使用详解
- 221浏览 收藏
-
- 文章 · 前端 | 41分钟前 |
- 触摸屏误触hover处理:pointer感知解决方案
- 299浏览 收藏
-
- 文章 · 前端 | 42分钟前 |
- 如何设置HTML列表序号样式?
- 103浏览 收藏
查看更多
课程推荐
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
查看更多
AI推荐
-
- ChatExcel酷表
- ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
- 4738次使用
-
- Any绘本
- 探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
- 5094次使用
-
- 可赞AI
- 可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
- 4969次使用
-
- 星月写作
- 星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
- 6923次使用
-
- MagicLight
- MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
- 5332次使用
查看更多
相关文章
-
- JavaScript函数定义及示例详解
- 2025-05-11 502浏览
-
- 优化用户界面体验的秘密武器:CSS开发项目经验大揭秘
- 2023-11-03 501浏览
-
- 使用微信小程序实现图片轮播特效
- 2023-11-21 501浏览
-
- 解析sessionStorage的存储能力与限制
- 2024-01-11 501浏览
-
- 探索冒泡活动对于团队合作的推动力
- 2024-01-13 501浏览

