0

0

HTML5怎样用WebCryptoAPI加密文件_HTML5WebCryptoAPI文件加密流程【说明】

絕刀狂花

絕刀狂花

发布时间:2026-01-16 14:54:10

|

165人浏览过

|

来源于php中文网

原创

HTML5 Web Crypto API 可在浏览器端实现端到端文件加密:读取文件为ArrayBuffer,生成或导入AES-GCM密钥,用唯一IV加密并封装元数据,全程密钥不离设备。

html5怎样用webcryptoapi加密文件_html5webcryptoapi文件加密流程【说明】

HTML5 的 Web Crypto API 可以在浏览器端对文件进行加密,无需上传服务器,保护用户数据隐私。核心思路是:读取文件 → 生成密钥或导入密钥 → 使用 AES-GCM 等算法加密 → 输出加密后的二进制数据(如 ArrayBuffer 或 Blob)。整个过程全程在客户端完成,密钥不离开用户设备。

1. 读取文件并转为 ArrayBuffer

加密前需将文件内容加载为可操作的二进制格式:

  • 使用 FileReader.readAsArrayBuffer() 读取用户选择的文件
  • 确保在 onload 回调中获取 reader.result(即 ArrayBuffer)
  • 注意:大文件需考虑内存占用,必要时可分块处理(Web Crypto 本身不支持流式加密,需自行分段)

2. 生成或导入加密密钥

推荐使用 AES-GCM(兼顾加密与完整性校验),密钥需通过安全方式生成或派生:

  • 生成随机密钥:crypto.subtle.generateKey("AES-GCM", true, ["encrypt", "decrypt"])
  • 若用户输入密码,可用 HKDF 或 PBKDF2 派生密钥(需 salt 和足够迭代次数)
  • 密钥不可直接存储明文,导出时建议用 exportKey("jwk") 并由用户自行保管;导入时用 importKey()

3. 执行加密操作

AES-GCM 加密需要密钥、待加密数据、随机初始化向量(IV)和可选的附加认证数据(AAD):

红金羚企业管理系统 REDERP2.0
红金羚企业管理系统 REDERP2.0

红金羚企业管理系统 ERP V2.0说明 红金羚系列软件的最新开发作品全部开放源代码,立足于中小企业的管理应用包括企业的 财务,进销存,生产,人力资源,网络办公的全方面管理,简单易用 在1.0的基础上,增加了网络办公,公文流转,财务凭证,资产管理。资源管理。等大量实用功能 管理员账号 用户:admin 密码:admin 本系统功能 在线交流 财务管理 采购管理 销售管理 仓库管理 生产管理 人力资

下载

立即学习前端免费学习笔记(深入)”;

  • IV 必须每次唯一(推荐 12 字节随机值),加密后需与密文一同保存(如拼接在开头或单独字段)
  • 调用 crypto.subtle.encrypt({ name: "AES-GCM", iv, additionalData }, key, data)
  • 返回 Promise,解析后得到加密结果 ArrayBuffer
  • 常见错误:重复使用同一 IV → 严重削弱安全性;密钥权限未设为 "encrypt" → 报错

4. 保存或传输加密结果

加密完成后,需将密文、IV、算法参数等合理封装以便后续解密:

  • 推荐构造一个简单 JSON 元数据对象,包含 iv(Base64 编码)、algorithmdata(密文 Base64 或直接为 Blob)
  • 若下载加密文件,可将元数据与密文合并为新 Blob,用 URL.createObjectURL() 触发下载
  • 切勿在前端硬编码密钥或把密钥传给不可信服务;解密逻辑也必须在同源页面中运行

不复杂但容易忽略细节,比如 IV 管理、密钥导出格式、Promise 异步顺序和错误捕获。只要每步验证类型与权限,就能稳定实现浏览器内端到端文件加密。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

411

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

533

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

309

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

74

2025.09.10

html5动画制作有哪些制作方法
html5动画制作有哪些制作方法

html5动画制作方法有使用CSS3动画、使用JavaScript动画库、使用HTML5 Canvas等。想了解更多html5动画制作方法相关内容,可以阅读本专题下面的文章。

505

2023.10.23

HTML与HTML5的区别
HTML与HTML5的区别

HTML与HTML5的区别:1、html5支持矢量图形,html本身不支持;2、html5中可临时存储数据,html不行;3、html5新增了许多控件;4、html本身不支持音频和视频,html5支持;5、html无法处理不准确的语法,html5能够处理等等。想了解更多HTML与HTML5的相关内容,可以阅读本专题下面的文章。

427

2024.03.06

html5从入门到精通汇总
html5从入门到精通汇总

想系统掌握HTML5开发?本合集精选全网优质学习资源,涵盖免费教程、实战项目、视频课程与权威电子书,从基础语法到高级特性(Canvas、本地存储、响应式布局等)一应俱全,适合零基础小白到进阶开发者,助你高效入门并精通HTML5前端开发。

19

2025.12.30

html5新老标签汇总
html5新老标签汇总

HTML5在2026年持续优化网页语义化与交互体验,不仅引入了如<header>、<nav>、<article>、<section>、<aside>、<footer>等结构化标签,还新增了<video>、<audio>、<canvas>、<figure>、<time>、<mark>等增强多媒体与

14

2025.12.30

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

2

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 2.9万人学习

AngularJS教程
AngularJS教程

共24课时 | 2.6万人学习

CSS教程
CSS教程

共754课时 | 19.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号