微信小程序解密手机号码异常

博客讨论了在后台解密用户手机号码时遇到的 javax.crypto.BadPaddingException,问题源于使用了错误的填充方式。文章指出,微信官方文档指定的填充规则是PKCS7,而原始代码使用的是PKCS5,这可能导致解密失败。通过将解密算法的填充方式从AES/CBC/PKCS5Padding更改为AES/CBC/PKCS7Padding,问题得到了解决。同时,作者对微信未提供Java解密示例表示不满。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在后台解密用户手机号码时,偶尔会报以下异常:
javax.crypto.BadPaddingException: Given final block not properly padded. Such issues can arise if a bad key is used during decryption

javax.crypto.BadPaddingException: Given final block not properly padded. Such issues can arise if a bad key is used during decryption.
	at com.sun.crypto.provider.CipherCore.unpad(CipherCore.java:975)
	at com.sun.crypto.provider.CipherCore.fillOutputBuffer(CipherCore.java:1056)
	at com.sun.crypto.provider.CipherCore.doFinal(CipherCore.java:853)
	at com.sun.crypto.provider.AESCipher.engineDoFinal(AESCipher.java:446)
	at javax.crypto.Cipher.doFinal(Cipher.java:2164)

只需要把AES/CBC/PKCS5Padding换成AES/CBC/PKCS7Padding即可。

	public static String decrypt(String data, String key, String iv) throws Exception {
		byte[] encrypData = Base64Utils.decodeFromString(data);
        byte[] ivData = Base64Utils.decodeFromString(iv);
        byte[] sessionKey = Base64Utils.decodeFromString(key);
        String resultString = null;
        AlgorithmParameterSpec ivSpec = new IvParameterSpec(ivData);
        SecretKeySpec keySpec = new SecretKeySpec(sessionKey, "AES");
        Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding");
        cipher.init(Cipher.DECRYPT_MODE, keySpec, ivSpec);
        resultString = new String(cipher.doFinal(encrypData), "UTF-8");

		return resultString;
	}

微信官方文档是这样写的:

加密数据解密算法

接口如果涉及敏感数据(如wx.getUserInfo当中的 openId 和 unionId),接口的明文内容将不包含这些敏感数据。开发者如需要获取敏感数据,需要对接口返回的加密数据(encryptedData) 进行对称解密。 解密算法如下:

  1. 对称解密使用的算法为 AES-128-CBC,数据采用PKCS#7填充。
  2. 对称解密的目标密文为 Base64_Decode(encryptedData)。
  3. 对称解密秘钥 aeskey = Base64_Decode(session_key), aeskey 是16字节。
  4. 对称解密算法初始向量 为Base64_Decode(iv),其中iv由数据接口返回。

微信官方使用的填充规则是PKCS7,而PKCS5是PKCS7的子集,所以存在某种情况下无法解密的情况。
这里要吐槽一下,微信提供了几种编程语言的实例代码,偏偏没有Java的,难道是觉得Java太简单了,没必要示范?!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值