Vue 3 中 Axios 怎么对发送的请求参数进行防篡改签名

夏磊姑娘_9489

夏磊姑娘_9489

2026-10-05

278人浏览

原创

vue 3 中 axios 请求防篡改签名需绑定时间戳、业务参数和密钥三要素,前端通过拦截器生成并注入 x-signature 和 x-timestamp 请求头,后端同步验签确保参数未被篡改、时效性及防重放。

vue 3 中 axios 怎么对发送的请求参数进行防篡改签名

Vue 3 中用 Axios 实现请求参数防篡改签名,核心是利用请求拦截器在发请求前生成签名,并由后端同步验签。签名本身不加密数据,而是确保“参数没被改过、时间没超期、不是重放请求”。关键不在多复杂,而在前后端逻辑严格一致。

签名要包含哪些必要字段

只对业务参数签名远远不够。真实场景中,签名必须绑定三个要素:

  • 时间戳(timestamp):单位秒,用于防重放,后端通常只接受 5 分钟内的请求
  • 业务参数(params 或 data):GET 请求用 params,POST/PUT 等用 data,需统一提取并排序
  • 固定密钥(secret key):前后端约定的私有字符串,绝不传给前端代码(应由后端注入或通过安全方式下发)

前端签名逻辑怎么写(Vue 3 + Axios)

推荐封装一个独立的 signatureUtil.js 工具函数,避免把密钥硬编码在拦截器里:

```js
// utils/signatureUtil.js
import { md5 } from 'js-md5'

export const generateSignature = (params = {}, timestamp = Math.floor(Date.now() / 1000)) => {
  const secret = 'your-secret-from-backend' // 实际应通过 config 或环境变量安全获取
  // 合并时间戳,排除 sign 字段自身
  const payload = { ...params, timestamp }
  // 按键名升序排列后拼接 k1v1k2v2…
  const sortedKeys = Object.keys(payload).filter(k => k !== 'sign').sort()
  const str = sortedKeys.map(k => `${k}${payload[k]}`).join('')
  return md5(str + secret)
}
```

然后在 Axios 实例的请求拦截器中调用:

vue-component-analyzer
vue-component-analyzer

递归分析 Vue 项目组件依赖,从入口文件生成组件层级图,支持 Vue 2/3,输出组件名、文件路径和属性。适用于分析组件结构、排查依赖或了解项目架构。

下载

```js
// utils/request.js
import axios from 'axios'
import { generateSignature } from './signatureUtil'

const api = axios.create({ baseURL: '/api', timeout: 10000 })

api.interceptors.request.use(config => {
  const timestamp = Math.floor(Date.now() / 1000)
  let signParams
  if (config.method === 'get') {
    signParams = { ...config.params }
  } else {
    signParams = { ...config.data }
  }
  const sign = generateSignature(signParams, timestamp)

  // 统一加到请求头,比塞进 params/data 更规范
  config.headers['X-Signature'] = sign
  config.headers['X-Timestamp'] = timestamp

  return config

export default api
```

为什么推荐把签名放请求头而不是参数里

把 X-Signature 和 X-Timestamp 放请求头,有三个实际好处:

  • 避免签名字段参与自身计算(比如把 sign=xxx 塞进 params 再签名,会陷入循环)
  • 后端中间件可统一提取校验,不侵入业务控制器逻辑
  • GET 请求 URL 长度有限,签名过长容易触发 414 错误;POST 的 body 也可能含二进制或大文本,头字段更轻量稳定

后端验签必须同步做三件事

前端做了签名,后端验签不能只比对 MD5。一次完整校验至少包括:

  • 检查 X-Timestamp 是否在有效窗口内(如 ±300 秒),超时直接拒绝
  • 按相同规则重组参数(注意空值、null、undefined 的处理要和前端完全一致)
  • 用相同 secret + 相同拼接方式重新计算 MD5,与 X-Signature 严格比对

漏掉任何一项,都可能让签名形同虚设——比如没校验时间戳,攻击者截获请求后反复重放;没统一空值处理,前后端算出的字符串根本不同。

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

vue.js vue axios vue 3

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2263

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4903

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5990

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5478

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

783

5

vue2.0和3.0区别
vue2.0和3.0区别

vue2.0和3.0区别:vue2的响应式原理是利⽤“Object.defineProperty()”对数据进⾏劫持结合发布订阅模式的⽅式来实现,vue3中使⽤了es6的proxy API对数据代理,实现对数据的监控。本专题为大家提供vue2.0和3.0区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.17

1634

5

vue3的生命周期有哪些
vue3的生命周期有哪些

vue3的生命周期:1、beforecreate;2、created;3、beforemount;4、mounted;5、beforeupdate;6、updated;7、beforedestroy;8、destroyed;9、activated;10、deactivated等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

11862

5

Vue3组合式API与组件开发实战
Vue3组合式API与组件开发实战

本专题讲解 Vue 3 组合式 API 的核心概念与应用技巧,深入分析响应式系统、生命周期管理、组件设计与复用策略。通过完整项目案例,指导前端开发者实现高性能、结构清晰的 Vue 应用,提升开发效率与代码可维护性。

2026.02.10

296

23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.9万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习