Vue 3 中请求拦截器怎么在发送前对敏感字段进行哈希加密

云静同学_4475

云静同学_4475

2026-09-28

549人浏览

原创

vue 3 中可用 crypto-js 的 sha-256 对 password、idcard 等敏感字段哈希后发送,需与后端算法、编码、空格处理及 salt(若使用)完全一致,非敏感字段如 username 不应哈希。

vue 3 中请求拦截器怎么在发送前对敏感字段进行哈希加密

在 Vue 3 项目中,请求拦截器可以在发送前对敏感字段(如密码、手机号、身份证号等)做哈希处理,常见做法是用 SHA-256 替代已不安全的 MD5。关键不是“加盐”或“加密”,而是统一生成不可逆的摘要值,让后端能比对校验。

明确哪些字段需要哈希

不是所有字段都要哈希,只处理明确敏感且后端约定需校验摘要的字段,例如:

  • password:登录时前端先哈希再传,避免明文暴露
  • idCard 或 phone:用于实名核验接口,后端按相同规则计算比对
  • 避免对 username、email 等非敏感字段哈希,否则影响查询和调试

使用 crypto-js 实现 SHA-256 哈希

推荐用 crypto-js(轻量、兼容性好),不依赖 Node.js 的 crypto 模块(浏览器环境不可用):

check-vue-style
check-vue-style

检查 .vue 单文件组件的 CSS 规范问题并给出提示,适用于样式检查、CSS审查和 Vue 页面质量巡检。

下载
  • 安装:npm install crypto-js
  • 封装工具函数(如 src/utils/hash.js):
import CryptoJS from 'crypto-js'
export function hashSHA256(str) {
  return CryptoJS.SHA256(str).toString(CryptoJS.enc.Hex)
}

在 axios 请求拦截器中自动处理

在请求发出前检查 data 或 params,对目标字段调用哈希函数:

  • 只处理 POST、PUT 等含 body 的请求
  • 判断字段是否存在且非空,避免对 null/undefined 哈希出意外值
  • 保持原始字段名不变,仅替换其值(后端按同名字段接收哈希值)
import { hashSHA256 } from '@/utils/hash'
service.interceptors.request.use(config => {
  if (config.method?.toUpperCase() === 'POST' && config.data) {
    const data = typeof config.data === 'string' ? JSON.parse(config.data) : config.data;
    if (data.password) data.password = hashSHA256(data.password);
    if (data.idCard) data.idCard = hashSHA256(data.idCard);
    config.data = JSON.stringify(data); // 若后端要求 JSON 格式
  }
  return config;
});

注意与后端保持完全一致

哈希结果必须和后端用同一算法、同一编码方式(如 UTF-8)、同一输入顺序得出,否则校验失败。特别注意:

  • 前端哈希前是否 trim 空格?后端是否也 trim?必须同步
  • 密码是否带固定 salt?如果带,salt 必须前后端硬编码一致(不建议前端存 salt,更推荐后端加盐)
  • 若后端用的是 Node.js crypto.createHash('sha256').update(str).digest('hex'),前端用 CryptoJS.SHA256(str).toString(CryptoJS.enc.Hex) 是等效的

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

vue.js vue vue 3 vue3 crypto js

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2143

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4603

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5750

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5178

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

743

5

vue2.0和3.0区别
vue2.0和3.0区别

vue2.0和3.0区别:vue2的响应式原理是利⽤“Object.defineProperty()”对数据进⾏劫持结合发布订阅模式的⽅式来实现,vue3中使⽤了es6的proxy API对数据代理,实现对数据的监控。本专题为大家提供vue2.0和3.0区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.17

1614

5

vue3的生命周期有哪些
vue3的生命周期有哪些

vue3的生命周期:1、beforecreate;2、created;3、beforemount;4、mounted;5、beforeupdate;6、updated;7、beforedestroy;8、destroyed;9、activated;10、deactivated等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

11722

5

Vue3组合式API与组件开发实战
Vue3组合式API与组件开发实战

本专题讲解 Vue 3 组合式 API 的核心概念与应用技巧,深入分析响应式系统、生命周期管理、组件设计与复用策略。通过完整项目案例,指导前端开发者实现高性能、结构清晰的 Vue 应用,提升开发效率与代码可维护性。

2026.02.10

276

23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.8万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习