Workerman4WebSocket 消息加密,消息传输 AES 加密解密代码示例

胖涛姑娘_7146

胖涛姑娘_7146

2026-10-09

972人浏览

原创

workerman需在应用层实现aes-gcm端到端加密:服务端用rsa私钥解密前端传来的aes密钥,再以该密钥、随机12字节iv、aad调用openssl_decrypt解密;下行消息同理加密并分离tag传输;密钥须按连接隔离、会话级生命周期管理。

workerman4websocket 消息加密,消息传输 aes 加密解密代码示例

Workerman 本身不内置消息加解密逻辑,WebSocket 消息加密必须在应用层实现。用 AES 对称加密处理高频消息体,是最实用、低开销的选择——前提是密钥安全分发、IV 不复用、模式选对(推荐 AES-GCM)。下面给出可直接集成到 Workerman WebSocket 服务中的 PHP 端 AES 加解密代码示例,配合前端 Web Crypto API 使用。

AES-GCM 加密:服务端接收并解密前端消息

假设前端使用 window.crypto.subtle 生成随机 256 位 AES 密钥 + 12 字节 IV,用 AES-GCM 加密消息体,并将 encryptedKey(已用服务端 RSA 公钥加密)、iv、data、tag 一并发送。服务端收到后需:

  • 先用私钥解密出 AES 密钥(此步依赖 RSA 解密库,如 phpseclib 或 openssl_private_decrypt)
  • 再用该密钥 + IV + tag 对 data 执行 AES-GCM 解密

以下是解密核心片段(PHP 8.1+,启用 OpenSSL):

WebSocket 8.18.2
WebSocket 8.18.2

WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。

下载
// 假设 $payload = ['iv' => base64, 'data' => base64, 'tag' => base64]
$iv = base64_decode($payload['iv']);
$ciphertext = base64_decode($payload['data']);
$tag = base64_decode($payload['tag']);
$aad = $payload['aad'] ?? ''; // 可选附加认证数据,如 client_id + timestamp

// $aesKey 是从 RSA 解密后得到的 32 字节原始密钥(二进制)
$decrypted = openssl_decrypt(
    $ciphertext . $tag,
    'aes-256-gcm',
    $aesKey,
    OPENSSL_RAW_DATA,
    $iv,
    $tag,
    $aad
);

if ($decrypted === false) {
    throw new Exception('AES-GCM decryption failed: ' . openssl_error_string());
}

$message = json_decode($decrypted, true); // 得到原始业务数据

AES-GCM 加密:服务端向客户端回传加密消息

服务端需为每条下行消息生成新 IV,用同一会话 AES 密钥加密,并附带认证标签。注意:绝不能复用 IV,且 GCM 模式下 tag 必须与密文一同传输。

  • IV 长度固定为 12 字节(96 bit),用 random_bytes(12) 生成
  • 加密前将业务数据 json_encode 成 UTF-8 字符串,再转为二进制
  • openssl_encrypt 返回的是密文+tag 的拼接结果,需手动分离
$plaintext = json_encode(['type' => 'msg', 'content' => 'hello'], JSON_UNESCAPED_UNICODE);
$iv = random_bytes(12);
$aad = 'server-to-client'; // 可选,用于校验方向或时效性

$encrypted = openssl_encrypt(
    $plaintext,
    'aes-256-gcm',
    $aesKey, // 同一会话密钥,来自前端 RSA 加密传递
    OPENSSL_RAW_DATA,
    $iv,
    $tag, // 输出参数,接收认证标签
    $aad
);

if ($encrypted === false) {
    throw new Exception('Encryption failed');
}

$response = [
    'iv'   => base64_encode($iv),
    'data' => base64_encode($encrypted),
    'tag'  => base64_encode($tag),
    'aad'  => $aad
];
$connection->send(json_encode($response, JSON_UNESCAPED_UNICODE));

密钥生命周期管理要点

Workerman 是常驻进程,但每个 WebSocket 连接应有独立密钥上下文。避免全局静态密钥变量,推荐以下方式绑定:

  • 连接建立时,通过 HTTP 接口或 URL 参数(如 wss://host/ws?token=xxx)获取用户 session ID
  • 用 session ID 或 connection ID 作为 key,将 AES 密钥存入内存缓存(如 $_SESSION 不适用,可用 Swoole\Table 或 Redis)
  • 连接关闭时主动清理对应密钥,防止内存泄漏和密钥残留
  • 密钥有效期建议设为单次会话,不跨重连复用

为什么不用 AES-CBC?

CBC 模式需额外处理填充(PKCS#7),且无认证机制,易受填充预言攻击;而 GCM 内置完整性校验,解密失败直接报错,更符合现代安全实践。OpenSSL 的 aes-256-gcm 在 PHP 7.1+ 完全支持,无需第三方扩展。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

10244

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

6041

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2095

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3808

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4494

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3531

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

5037

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3942

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11902

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Webman中文手册
Webman中文手册

共0课时 | 0人学习

Workerman官方手册
Workerman官方手册

共0课时 | 0人学习

ThinkPHP5.1完全开发手册
ThinkPHP5.1完全开发手册

共0课时 | 0人学习