色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

Vue2+WebUploader文件上傳加密存儲(chǔ)實(shí)戰(zhàn):從數(shù)字信封到分片上傳

Vue2+WebUploader文件上傳加密存儲(chǔ)實(shí)戰(zhàn):從數(shù)字信封到分片上傳 這事要從一個(gè)安全整改需求說起。公司內(nèi)部運(yùn)維管理系統(tǒng)一直跑在 Vue2 Element UI 這套老架構(gòu)上文件上傳模塊用的是百度 WebUploader功能沒毛病支持大文件分片、并發(fā)、斷點(diǎn)續(xù)傳甚至連 MD5 秒傳都是現(xiàn)成的。但安全部門審計(jì)時(shí)提出一條硬性要求所有存儲(chǔ)的文件不能以明文落盤。這就意味著我得在不動(dòng)現(xiàn)有業(yè)務(wù)邏輯的前提下把上傳鏈路上的文件在服務(wù)端變成密文而且還得保證后端能正常解密使用。折騰了一周多把 WebUploader、Vue2、CryptoJS、RSA 密鑰封裝這一整套串了起來中間踩了不少坑這里完整記錄下來。1. 需求拆解與加密方案選型1.1 WebUploader 憑什么還留在 Vue2 項(xiàng)目里先說選型。很多新項(xiàng)目直接用 Element UI 的 Upload 組件或者用 vue-simple-uploader但我們的情況不一樣系統(tǒng)里上傳模塊涉及大量歷史邏輯和業(yè)務(wù)綁定上傳后回調(diào)、隊(duì)列管理、失敗重試、MD5 秒傳、并發(fā)控制這些都是 WebUploader 早就固化的能力。Element UI 的 Upload 組件在分片上傳這塊幾乎沒有原生支持vue-simple-uploader 雖然功能接近但要替換意味著上傳接口、回調(diào)接口、前端隊(duì)列狀態(tài)全部重寫風(fēng)險(xiǎn)太大。WebUploader 雖然官方停止維護(hù)很久了但還是有它的價(jià)值分片上傳時(shí)自動(dòng)攜帶chunk和chunks參數(shù)后端拼接分片不需要自己設(shè)計(jì)協(xié)議threads可以控制并發(fā)數(shù)避免大文件上傳把服務(wù)器帶寬打滿內(nèi)置的md5File方法可以計(jì)算文件 MD5 實(shí)現(xiàn)秒傳。這些能力到今天依然能打只是它比較老和 Vue2 的組件化生命周期需要一點(diǎn)磨合這個(gè)后面詳細(xì)說。1.2 加密存儲(chǔ)為什么選“數(shù)字信封”方案加密存儲(chǔ)的第一個(gè)問題用什么算法加密文件內(nèi)容。直接上 RSA 嗎不行RSA 加密大文件性能太差而且有明文長(zhǎng)度限制最多加密幾百字節(jié)。直接用固定的 AES 密鑰等于用一把鑰匙開所有的鎖一旦密鑰被逆向出來歷史所有文件全部泄露密鑰輪換也很麻煩。最后選的是業(yè)界常用的“數(shù)字信封”結(jié)構(gòu)每次上傳前端隨機(jī)生成一個(gè) 32 字節(jié)的 AES 密鑰用這個(gè)密鑰加密文件內(nèi)容再用后端的 RSA 公鑰去加密這個(gè)隨機(jī) AES 密鑰把加密后的密鑰隨文件一起傳到服務(wù)端。服務(wù)端拿到密文后先用 RSA 私鑰解密出 AES 密鑰再用 AES 密鑰解密文件內(nèi)容做存儲(chǔ)或處理。這個(gè)結(jié)構(gòu)有個(gè)很實(shí)際的好處RSA 只加密幾十字節(jié)的密鑰性能開銷完全可以忽略AES 負(fù)責(zé)加密大文件速度快、安全強(qiáng)度夠每次上傳的 AES 密鑰都是隨機(jī)生成的單個(gè)文件密鑰泄露不影響其他文件。打個(gè)比方AES 密鑰就像快遞柜的取件碼RSA 公鑰就像柜子的總鑰匙每次取的碼都不一樣但只有管理員的總鑰匙才能解開。后來如果要輪換 RSA 密鑰對(duì)也只需要重新封裝一次 AES 密鑰不需要重加密歷史文件。1.3 前端加密的安全邊界必須想清楚這里必須潑一盆冷水前端加密攔不住“惡意用戶”也防不了“代碼逆向”。因?yàn)榧用苡玫?AES 密鑰在前端生成、RSA 公鑰在瀏覽器代碼里可見只要愿意任何人可以調(diào)試前端拿到密鑰流轉(zhuǎn)邏輯。那做這件事還有什么意義它的核心價(jià)值在存儲(chǔ)層文件上傳后到服務(wù)端就以密文形式落盤即使數(shù)據(jù)庫(kù)泄露、存儲(chǔ)磁盤被拖走、或者日志里不小心打出了文件內(nèi)容對(duì)方拿到的也是無法直接讀取的密文。同時(shí)它也能增強(qiáng)傳輸層的安全性即使 HTTPS 在某些內(nèi)網(wǎng)代理場(chǎng)景下被降級(jí)或繞過文件內(nèi)容本身仍然處于加密狀態(tài)。所以正確姿勢(shì)是前端加密用于“存儲(chǔ)安全”后端還必須保留獨(dú)立的鑒權(quán)體系比如上傳接口的 token 校驗(yàn)、文件類型白名單、文件大小限制、操作審計(jì)日志。這些和前端加密是互補(bǔ)關(guān)系缺一不可。在實(shí)際推行這個(gè)方案時(shí)我也和領(lǐng)導(dǎo)明確過邊界前端加密解決的核心痛點(diǎn)是“存儲(chǔ)介質(zhì)泄露不吃驚”而不承諾“端到端不可破解”。2. Vue2 項(xiàng)目里讓 WebUploader 正常跑起來2.1 依賴安裝與 jQuery 全局注入WebUploader 的老版本是強(qiáng)依賴 jQuery 的這一點(diǎn)在 Vue 工程里特別容易卡住。直接npm install jquery webuploader裝好后組件里import WebUploader from webuploader會(huì)報(bào)錯(cuò)說找不到$這是因?yàn)?WebUploader 源碼在初始化時(shí)會(huì)直接用全局的jQuery。解決辦法是在構(gòu)建工具里做一個(gè) ProvidePlugin 全局注入。我項(xiàng)目里用的是 vue.config.js配置如下// vue.config.js const webpack require(webpack); module.exports { configureWebpack: { plugins: [ new webpack.ProvidePlugin({ $: jquery, jQuery: jquery, window.jQuery: jquery }) ] } };這樣 WebUploader 在執(zhí)行時(shí)就能自動(dòng)拿到 jQuery 實(shí)例。樣式文件也別漏了在 main.js 里直接引入import webuploader/dist/webuploader.css;這里有個(gè)經(jīng)驗(yàn)WebUploader 的 npm 包版本停留在 0.1.8代碼風(fēng)格比較老ESLint 經(jīng)常會(huì)告警建議在構(gòu)建配置里把這個(gè)文件排除掉避免每次構(gòu)建刷一堆警告也防止老代碼被 babel 轉(zhuǎn)換時(shí)出幺蛾子。2.2 組件的生命周期管理WebUploader 是一個(gè)典型的 DOM 操作型組件和 Vue2 的“數(shù)據(jù)驅(qū)動(dòng)視圖”理念天然沖突。它需要一個(gè)真實(shí)的 DOM 元素作為 pick 按鈕的容器不能用 Vue 的 render 函數(shù)動(dòng)態(tài)生成。所以我的做法是在模板里先放一個(gè)固定的容器 div在 mounted 鉤子里初始化 Uploader 實(shí)例在 beforeDestroy 鉤子里銷毀。template div div iduploader-picker選擇文件/div div iduploader-list/div /div /template script export default { data() { return { uploader: null }; }, mounted() { this.initUploader(); }, beforeDestroy() { if (this.uploader) { this.uploader.destroy(); this.uploader null; } }, methods: { initUploader() { this.uploader WebUploader.create({ swf: /static/Uploader.swf, server: /api/file/upload, pick: #uploader-picker, auto: false, chunked: true, chunkSize: 2 * 1024 * 1024, threads: 3, fileVal: file, accept: { title: Files, extensions: pdf,doc,docx,xls,xlsx,zip,rar,7z, mimeTypes: * } }); // 各種事件綁定... } } };特別提醒一個(gè)和keep-alive相關(guān)的問題。如果上傳組件被包在keep-alive里組件切走時(shí)不會(huì)走beforeDestroy而是走deactivated。如果只在beforeDestroy里銷毀 Uploader切回頁(yè)面時(shí)會(huì)發(fā)現(xiàn) Uploader 實(shí)例還活著但 DOM 可能已經(jīng)被 Vue 緩存處理過會(huì)出現(xiàn)按鈕無響應(yīng)、上傳事件疊加觸發(fā)、內(nèi)存持續(xù)增長(zhǎng)的情況。正確的做法是同時(shí)監(jiān)聽 activated 和 deactivatedactivated() { if (!this.uploader) this.initUploader(); }, deactivated() { if (this.uploader) { this.uploader.destroy(); this.uploader null; } }這一點(diǎn)很關(guān)鍵我們線上就出過問題用戶在 A 頁(yè)面上傳一半切到 B 頁(yè)面再切回來原來的文件還在隊(duì)列里但又重新初始化了一個(gè) Uploader兩個(gè)實(shí)例同時(shí)綁定同一批 DOM點(diǎn)擊一次選擇按鈕彈兩次文件框。2.3 核心參數(shù)與事件梳理這里整理一個(gè)我常用的核心參數(shù)速查表后面排查問題會(huì)經(jīng)常用到。參數(shù)取值示例作用chunkedtrue是否開啟分片上傳chunkSize2 * 1024 * 1024分片大小單位字節(jié)推薦 2MB5MBthreads3并發(fā)上傳數(shù)內(nèi)網(wǎng)可以到 5外網(wǎng)建議 13fileValfile后端接收文件的字段名duplicatetrue是否允許重復(fù)文件再次入隊(duì)autofalse默認(rèn)不自動(dòng)上傳等加密處理后再觸發(fā)server/api/file/upload上傳接口地址事件方面核心的是這幾個(gè)fileQueued文件加入上傳隊(duì)列加密流程從這里開始md5FileWebUploader 附帶的方法用于計(jì)算文件 MD5實(shí)現(xiàn)秒傳判斷uploadBeforeSend每個(gè)分片發(fā)送前觸發(fā)在這里塞加密參數(shù)和鑒權(quán) tokenuploadProgress上傳進(jìn)度用于更新進(jìn)度條uploadSuccess/uploadError單文件上傳成功或失敗的最終回調(diào)uploadBeforeSend這個(gè)事件的簽名是(file, data, header)data對(duì)象就是最終發(fā)給后端的表單數(shù)據(jù)WebUploader 會(huì)把分片序號(hào)chunk、總分片數(shù)chunks自動(dòng)帶進(jìn)去我們只需要往這個(gè)對(duì)象里追加業(yè)務(wù)字段即可后端拼接分片時(shí)主要依賴這兩個(gè)字段。3. 加密存儲(chǔ)核心實(shí)現(xiàn)解析3.1 數(shù)據(jù)協(xié)議設(shè)計(jì)一次上傳請(qǐng)求帶哪些字段加密存儲(chǔ)不是簡(jiǎn)單地對(duì)文件做一個(gè) AES 加密就完事了前后端必須約定一套數(shù)據(jù)格式。我的上傳請(qǐng)求最終攜帶以下字段字段說明是否敏感file加密后的文件二進(jìn)制WebUploader 分片后自動(dòng)傳輸是但已是密文encryptKeyRSA 公鑰加密后的 AES 密鑰Base64 編碼是需 HTTPS 傳輸ivAES 加密時(shí)使用的初始向量Base64 編碼否iv 可以公開fileName原始文件名URL 編碼部分敏感建議截?cái)嗷蛎撁鬿riginalMd5原始文件的 MD5用于秒傳和校驗(yàn)否token登錄態(tài)/接口鑒權(quán) token是關(guān)于 iv 能不能明文傳這里解釋一下AES 的 iv初始向量作用是讓同一個(gè)明文在不同加密中產(chǎn)生不同的密文它本身不包含密鑰信息即使攻擊者拿到 iv沒有 AES 密鑰也無法解密。所以 iv 隨請(qǐng)求體一起傳到后端是完全安全的。服務(wù)端處理流程大致是先校驗(yàn) token再根據(jù)originalMd5判斷文件是否已存在如果存在直接返回秒傳成功如果不存在則接收分片并按chunk序號(hào)暫存等所有分片到齊后按序號(hào)拼接成完整密文再用 RSA 私鑰解密encryptKey得到 AES 密鑰最后用該密鑰和 iv 解密完整密文寫入存儲(chǔ)/對(duì)象存儲(chǔ)。3.2 前端加密中小文件最穩(wěn)妥的直接方案先講最簡(jiǎn)單也最不容易出錯(cuò)的方案適合幾十 MB 之內(nèi)的文件。核心思路是先把原始文件完整讀入內(nèi)存做一次 AES-256-CBC 加密得到加密后的二進(jìn)制 Blob再把這個(gè) Blob 交給 WebUploader。WebUploader 在傳輸層自己分片上傳后端收到的所有分片拼接起來就是完整的密文最后做一次解密即可。加密邊界和上傳分片邊界完全解耦后端不需要理解 WebUploader 分片和加密分片的對(duì)應(yīng)關(guān)系。關(guān)鍵在于 CryptoJS 處理 key 的方式。CryptoJS 的AES.encrypt第二個(gè)參數(shù)如果傳的是字符串會(huì)被當(dāng)成口令走 OpenSSL 的 KDF 派生而不是直接作為密鑰。這樣后端沒法還原同一個(gè) key。所以必須把隨機(jī)字節(jié)轉(zhuǎn)換成 WordArray 再傳import CryptoJS from crypto-js; import JSEncrypt from jsencrypt; // 生成隨機(jī) AES 密鑰32 字節(jié)即 AES-256 const aesKey CryptoJS.lib.WordArray.random(32); // 生成隨機(jī) IV16 字節(jié) const iv CryptoJS.lib.WordArray.random(16); function encryptFileToBlob(file, aesKey, iv) { return new Promise((resolve, reject) { const reader new FileReader(); reader.onload function (e) { try { const buffer e.target.result; const wordArray CryptoJS.enc.Uint8Array.parse(new Uint8Array(buffer)); const encrypted CryptoJS.AES.encrypt(wordArray, aesKey, { iv: iv, mode: CryptoJS.mode.CBC, padding: CryptoJS.pad.Pkcs7 }); // ciphertext 是 WordArray轉(zhuǎn)回 Uint8Array 生成二進(jìn)制 Blob const bytes CryptoJS.enc.Uint8Array.stringify(encrypted.ciphertext); resolve(new Blob([bytes], { type: application/octet-stream })); } catch (err) { reject(err); } }; reader.onerror reject; reader.readAsArrayBuffer(file); }); }加密完成后替換掉 WebUploader 待上傳隊(duì)列中的文件源再觸發(fā)上傳。這一步要在fileQueued事件里做this.uploader.on(fileQueued, (file) { // 先暫停自動(dòng)上傳 this.uploader.upload(); // 不要在這里調(diào)用下面說明 });實(shí)際流程要處理一下異步順序不能急著調(diào) upload要等加密完成后再上傳this.uploader.on(fileQueued, async (file) { // 先把原始文件 MD5 算出來再做秒傳判斷 const originalMd5 await this.uploader.md5File(file); file.originalMd5 originalMd5; const res await this.checkFileExist(originalMd5); if (res.exist) { // 秒傳命中跳過上傳 this.uploader.skipFile(file); return; } // 加密文件生成新的 Blob const encryptedBlob await encryptFileToBlob(file.source, aesKey, iv); // 替換文件源讓 WebUploader 上傳加密后的內(nèi)容 file.source encryptedBlob; // 記錄加密參數(shù)供 uploadBeforeSend 使用 this.currentEncryptKey aesKey.toString(CryptoJS.enc.Base64); this.currentIv iv.toString(CryptoJS.enc.Base64); this.uploader.upload(file); });這里要特別強(qiáng)調(diào)一個(gè)我在代碼里踩過的坑file.source是 WebUploader 內(nèi)部保存的源文件對(duì)象把它替換成 Blob 是可行的但必須在調(diào)用upload(file)之前完成并且在替換前不要讓它開始上傳。所以我初始化 Uploader 時(shí)把a(bǔ)uto設(shè)置為false完全由加密完成后手動(dòng)觸發(fā)上傳保證不會(huì)出現(xiàn)“還沒加密完就先上傳明文”的情況。3.3 大文件場(chǎng)景增量流式加密如果文件到了幾百 MB 甚至 GB 級(jí)別上面直接把整個(gè)文件讀進(jìn)內(nèi)存的方案就行不通了瀏覽器內(nèi)存受不了FileReader 一次讀大文件容易白屏甚至崩潰。這時(shí)需要換一種思路流式加密。CryptoJS 其實(shí)不只有AES.encrypt這種一次性接口它底層的 cipher 對(duì)象支持增量處理。用CryptoJS.algo.AES.createEncryptor(key, cfg)創(chuàng)建一個(gè)加密器然后分塊讀取原始文件每次調(diào)用process(wordArray)處理一小塊所有塊處理完后調(diào)用finalize()收尾。模式這里我推薦 CTR計(jì)數(shù)器模式因?yàn)?CTR 是流密碼不需要 padding分塊加密后的片段按順序拼接起來就是完整的連續(xù)密文后端可以一次性整體解密。這里給出一個(gè)示例的流式加密函數(shù)async function encryptFileStream(file, aesKey, iv, chunkSize 512 * 1024) { const encryptor CryptoJS.algo.AES.createEncryptor(aesKey, { iv: iv, mode: CryptoJS.mode.CTR, padding: CryptoJS.pad.NoPadding }); const encParts []; let offset 0; while (offset file.size) { const slice file.slice(offset, offset chunkSize); const buffer await readAsArrayBuffer(slice); const part encryptor.process(CryptoJS.enc.Uint8Array.parse(new Uint8Array(buffer))); // 收集的是 WordArray先轉(zhuǎn)成 Uint8Array 存入數(shù)組 encParts.push(CryptoJS.enc.Uint8Array.stringify(part)); offset chunkSize; } const finalPart encryptor.finalize(); if (finalPart.sigBytes 0) { encParts.push(CryptoJS.enc.Uint8Array.stringify(finalPart)); } return new Blob(encParts, { type: application/octet-stream }); } function readAsArrayBuffer(blob) { return new Promise((resolve, reject) { const reader new FileReader(); reader.onload () resolve(reader.result); reader.onerror reject; reader.readAsArrayBuffer(blob); }); }注意一個(gè)細(xì)節(jié)CTR 模式下所有分塊必須使用同一個(gè) iv 和同一個(gè)遞增計(jì)數(shù)器序列才能保證拼接后是連續(xù)密文。createEncryptor會(huì)維護(hù)內(nèi)部的計(jì)數(shù)器狀態(tài)分塊調(diào)用process正好滿足這一點(diǎn)。千萬不要對(duì)每個(gè)分塊重新創(chuàng)建一個(gè) encryptor 再?gòu)耐粋€(gè) iv 開始那樣每個(gè)分塊會(huì)復(fù)用相同的密鑰流等于把整個(gè)加密體系打穿這是個(gè)非常隱蔽的安全漏洞。CTR 模式還有一個(gè)兼容性問題要注意不同語(yǔ)言實(shí)現(xiàn)的 CTR 計(jì)數(shù)器字節(jié)序、溢出規(guī)則可能不完全一致。如果你后端用 Node.js 原生 crypto 的aes-256-ctr解密而前端用 CryptoJS 的 CTR兩者大部分情況下是一致的但為了穩(wěn)妥聯(lián)調(diào)時(shí)一定先用 1MB 以內(nèi)的小文件跑通確認(rèn)解密結(jié)果完全一致后再上生產(chǎn)。如果發(fā)現(xiàn)不一致要么后端也改用它自己的 CTR 實(shí)現(xiàn)要么干脆回到 CBC 模式方案整體加密后交給 WebUploader 分片上傳。我在實(shí)踐中的建議是能上 CBC 就優(yōu)先 CBC通用性最好文件太大必須做流式時(shí)才考慮 CTR并做好前后端聯(lián)調(diào)驗(yàn)證。3.4 uploadBeforeSend 里塞參數(shù)后端如何對(duì)應(yīng)解密加密完成后真正上傳時(shí)還要把加密參數(shù)帶給后端。這一步在uploadBeforeSend里處理this.uploader.on(uploadBeforeSend, (file, data, header) { // WebUploader 自動(dòng)會(huì)帶上 chunk、chunks 兩個(gè)分片參數(shù) data.fileName encodeURIComponent(file.name); data.originalMd5 file.originalMd5 || ; data.encryptKey this.currentEncryptKey; data.iv this.currentIv; // 自定義 header放鑒權(quán) token header[X-Upload-Token] this.getToken(); });后端我用 Node.js 的 multer 接收分片邏輯是每個(gè)分片保存為一個(gè)臨時(shí)文件文件名按hash_chunk命名所有分片到齊后按 chunk 序號(hào)拼接再統(tǒng)一解密。const fs require(fs); const path require(path); const crypto require(crypto); const NodeRSA require(node-rsa); const multer require(multer); const tmpDir /tmp/upload_chunks; const privateKey new NodeRSA(PRIVATE_KEY_STRING); async function handleUpload(req, res) { const { chunk, chunks, encryptKey, iv, fileName, originalMd5 } req.body; const file req.file; // multer 接收到的分片 const hash originalMd5 || ${Date.now()}_${Math.random()}; // 保存分片 const chunkPath path.join(tmpDir, ${hash}_${chunk}); fs.renameSync(file.path, chunkPath); // 如果還沒到最后一個(gè)分片直接返回 if (Number(chunk) Number(chunks) - 1) { return res.json({ ok: true, message: chunk received }); } // 所有分片到齊按 chunk 序號(hào)拼接 const chunksPaths []; for (let i 0; i Number(chunks); i) { chunksPaths.push(path.join(tmpDir, ${hash}_${i})); } const mergedBuffer Buffer.concat( chunksPaths.map((p) fs.readFileSync(p)) ); // 解密 AES 密鑰 const aesKeyBase64 privateKey.decrypt(encryptKey, utf8); const aesKey Buffer.from(aesKeyBase64, base64); const ivBuffer Buffer.from(iv, base64); // 使用 AES-256-CTR 解密文件內(nèi)容 const decipher crypto.createDecipheriv(aes-256-ctr, aesKey, ivBuffer); const decrypted Buffer.concat([decipher.update(mergedBuffer), decipher.final()]); // 寫入最終存儲(chǔ)路徑這里按業(yè)務(wù)自行調(diào)整可接 OSS / 本地磁盤 const finalPath path.join(/data/file_store, ${hash}_${fileName}); fs.writeFileSync(finalPath, decrypted); // 清理臨時(shí)分片 chunksPaths.forEach((p) fs.existsSync(p) fs.unlinkSync(p)); res.json({ ok: true, url: /file/${hash}_${fileName} }); }這里后端要注意分片拼接一定要按chunk序號(hào)排好序不能依賴到達(dá)順序。WebUploader 開了多個(gè)線程并發(fā)上傳時(shí)分片到達(dá)順序是亂的后端如果邊收邊加班最后拼出來的密文一定是壞的解密出來全是亂碼。必須全部收齊后一次性按序號(hào)拼接。3.5 秒傳、MD5 校驗(yàn)和加密的先后關(guān)系WebUploader 自帶的md5File方法可以直接算原始文件的 MD5這個(gè)能力要充分利用。完整的順序是文件入隊(duì)后先算原始 MD5再到后端查重如果服務(wù)端存在相同 MD5 的文件直接跳過上傳這就是秒傳。如果不存在再對(duì)文件做加密然后上傳密文。密文上傳成功后建議讓后端再計(jì)算一遍密文文件的 MD5連同原始文件 MD5 一起存進(jìn)元數(shù)據(jù)庫(kù)。這樣以后做完整性校驗(yàn)、文件去重、非法篡改排查都有依據(jù)。前端上傳成功后可以把這兩個(gè) MD5 一并返回給業(yè)務(wù)方方便業(yè)務(wù)側(cè)做對(duì)賬。這里容易踩的一個(gè)坑是MD5 的計(jì)算對(duì)象和加密對(duì)象必須分開理解。秒傳判斷用原始 MD5存儲(chǔ)校驗(yàn)用密文 MD5兩者不能互相替代。如果你在加密后才算 MD5那秒傳功能就廢了因?yàn)橥粋€(gè)源文件每次加密用的隨機(jī) AES 密鑰不同密文 MD5 永遠(yuǎn)不同永遠(yuǎn)無法命中秒傳反過來如果只用原始 MD5 做存儲(chǔ)校驗(yàn)無法發(fā)現(xiàn)密文在傳輸過程中被篡改的問題。所以二者都要保留。4. 常見問題與排查技巧實(shí)錄4.1 WebUploader 與 Vue2 組合的經(jīng)典坑這個(gè)模塊弄完我總結(jié)了一個(gè)高頻問題清單都是真實(shí)遇到過并排查過的。picker 點(diǎn)擊沒反應(yīng)或彈出兩次文件框大概率是 Uploader 實(shí)例沒有正確銷毀或者組件被 keep-alive 緩存后重復(fù)初始化。排查方法在控制臺(tái)打印this.uploader看看是否只有一個(gè)實(shí)例再檢查deactivated里有沒有調(diào)用destroy()。還有一種情況是模板里的 pick 容器 id 被復(fù)用比如多個(gè)組件共用了同一個(gè) dom id導(dǎo)致 WebUploader 綁定到了錯(cuò)誤節(jié)點(diǎn)。上傳事件疊加一個(gè)文件觸發(fā)多次回調(diào)這是典型的 Uploader 實(shí)例泄漏。每次進(jìn)頁(yè)面都新建了一個(gè)實(shí)例但沒有銷毀舊的新舊實(shí)例同時(shí)監(jiān)聽同一個(gè)隊(duì)列導(dǎo)致一次上傳觸發(fā)多個(gè)uploadSuccess。解決方法是嚴(yán)格遵循 activated/deactivated 或 mounted/beforeDestroy 的成對(duì)生命周期。構(gòu)建后控制臺(tái)報(bào) jQuery is not definedWebUploader 源碼在運(yùn)行時(shí)會(huì)訪問全局 jQuery。如果 ProvidePlugin 配置寫錯(cuò)或者構(gòu)建緩存沒刷新就容易出這個(gè)問題??梢試L試在入口文件 main.js 里顯式掛載一次import $ from jquery; window.jQuery $; window.$ $;上傳的文件在服務(wù)端是 0 字節(jié)多半是fileVal和后端解析字段不匹配。比如前端默認(rèn)字段名是file但后端 multer 接收的是uploadFile就會(huì)拿到空。檢查fileVal參數(shù)和后端接口的解析字段是否一致。老組件被安全掃描報(bào)告漏洞WebUploader 畢竟停止維護(hù)了安全掃描工具經(jīng)常把它標(biāo)記為“脆弱的 JavaScript 庫(kù)”。我的建議是不要把它暴露在公網(wǎng)通過內(nèi)網(wǎng)訪問或者網(wǎng)關(guān)層做白名單前端渲染文件名時(shí)不要用 innerHTML 拼接避免 XSS對(duì)外部上傳做大小和類型限制。如果是面向互聯(lián)網(wǎng)的公開產(chǎn)品還是優(yōu)先換更現(xiàn)代化的上傳組件。4.2 加密鏈路里的隱藏坑加密本身也有一堆不容易察覺的坑這里挑幾個(gè)我最想提醒的。CryptoJS 把字符串當(dāng) passphrase 而不是 key這是最容易犯的錯(cuò)誤。CryptoJS.AES.encrypt(data, myPassword)這種寫法CryptoJS 會(huì)用myPassword作為口令走 OpenSSL 的 EVP_BytesToKey 派生規(guī)則生成密鑰和鹽。問題是同一個(gè)口令每次派生出來的密鑰都是隨機(jī)的因?yàn)辂}是隨機(jī)生成的后端根本沒法用同樣的字符串還原出同一個(gè)密鑰。所以密鑰必須是隨機(jī)生成的 WordArray 或字節(jié)數(shù)組加密解密兩端使用同樣的字節(jié)數(shù)據(jù)。我在聯(lián)調(diào)時(shí)卡了很久才發(fā)現(xiàn)這個(gè)。WordArray 和 Uint8Array 互轉(zhuǎn)的字節(jié)序問題CryptoJS 的 WordArray 內(nèi)部是按大端存儲(chǔ)的 32 位整數(shù)直接轉(zhuǎn)成 Uint8Array 時(shí)很容易弄錯(cuò)字節(jié)序。最穩(wěn)妥的方式是使用 CryptoJS 自帶的CryptoJS.enc.Uint8Array.parse和CryptoJS.enc.Uint8Array.stringify不要自己寫循環(huán)反轉(zhuǎn)省得踩大小端坑。加密后內(nèi)容用 Base64 字符串落入 Blob體積膨脹 33%如果直接把 CryptoJS 加密結(jié)果的toString()轉(zhuǎn)成 Base64 字符串再生成 Blob文件會(huì)大 1/3后端還得先解 Base64 再解密。正確做法是取encrypted.ciphertext這個(gè) WordArray轉(zhuǎn)成原始二進(jìn)制再生成 Blob。這樣密文體積和原始文件幾乎一致只多了 16 字節(jié) padding性能也更好。后端解密出來是亂碼但沒報(bào)錯(cuò)一般有兩個(gè)原因一是分片拼接順序錯(cuò)了按到達(dá)順序拼接而不是按 chunk 序號(hào)拼接二是前后端使用的加密模式和填充不一致比如前端 CBC Pkcs7后端按 ECB 解密。排查時(shí)先不看解密結(jié)果直接把前端加密后的密文文件下載下來在本地用同樣的 key/iv/mode 解密一遍如果能解出來問題基本就在后端參數(shù)傳遞上。下面是速查表現(xiàn)象可能原因解決辦法上傳失敗請(qǐng)求返回 500后端分片拼接邏輯錯(cuò)誤檢查 chunks 參數(shù)確保按 chunk 序號(hào)排序拼接解密后文件亂碼加密模式/填充方式前后端不一致統(tǒng)一使用 CBC Pkcs7參數(shù)從前端傳后端并打印日志比對(duì)大文件上傳時(shí)頁(yè)面卡頓FileReader 全量讀入內(nèi)存改用流式加密或把加密邏輯放到 Web Worker秒傳永遠(yuǎn)不生效加密后才計(jì)算 MD5加密前先算原始文件 MD5 并調(diào)用秒傳接口密文文件比源文件大很多Base64 編碼后落盤使用二進(jìn)制 Blob不要轉(zhuǎn) Base64 字符串落盤上傳成功后后端無法打開文件AES key 被當(dāng)字符串傳了確保前后端用字節(jié)形式傳遞和解析 key4.3 加密性能優(yōu)化與后續(xù)擴(kuò)展加密操作確實(shí)會(huì)消耗 CPU尤其是流式加密大文件時(shí)遍歷文件每一塊都要做一次 AES 計(jì)算。實(shí)測(cè)下來普通辦公機(jī) 2MB 分片做 CBC 加密大概十幾到幾十毫秒基本無感但如果是幾百 MB 的文件多次加密耗時(shí)累計(jì)起來會(huì)讓用戶感覺到“卡在選擇文件后的處理階段”。優(yōu)化方向有兩個(gè)一是把加密放到 Web Worker 里不阻塞 UI 線程二是把文件讀取和加密的 chunkSize 適當(dāng)調(diào)大減少 process 調(diào)用次數(shù)512KB 是平衡點(diǎn)再大反而容易造成內(nèi)存抖動(dòng)。對(duì)于后續(xù)擴(kuò)展我建議把 RSA 公鑰做成可配置的不同業(yè)務(wù)模塊可以使用不同的密鑰對(duì)甚至做到密鑰輪換時(shí)只需將舊的 AES 密鑰用新公鑰重新封裝一次文件內(nèi)容不需要重新加密。這個(gè)操作在數(shù)字信封架構(gòu)下非常自然也是我選這個(gè)方案最滿意的一點(diǎn)。寫在最后的一個(gè)經(jīng)驗(yàn)這一套改造做下來最深的體會(huì)是加密本身并不難難點(diǎn)在于把“老的組件生命周期”和“新的加密職責(zé)”有效地黏合起來。WebUploader 雖然老但它分片、并發(fā)、秒傳的上傳骨架是穩(wěn)定的只要做到實(shí)例隨組件創(chuàng)建和銷毀、加密完成后替換文件源、上傳參數(shù)通過 uploadBeforeSend 完整傳遞整個(gè)鏈路就能穩(wěn)定跑在生產(chǎn)環(huán)境。這個(gè)方案上線后已經(jīng)跑了兩個(gè)業(yè)務(wù)季度除了最開始聯(lián)調(diào)時(shí)踩過的 iv 和 chunk 拼接問題加密鏈路沒有再出過事故。如果你也在 Vue2 項(xiàng)目里遇到類似訴求可以照著我這套思路先搭一個(gè)小 demo 驗(yàn)證遇到具體問題歡迎回來對(duì)照速查表排查。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
欧洲亚洲天堂精品 | 久久久久婷婷| 国产高清无码一区三区二区| 97狠狠| 超碰97色色| 亚洲欧洲网站免费观看| 911av网站免费观看| 亚洲情色无码一区二区三区| 中文字幕亚洲欧美在线不卡| 久久久成人国产精品无码| {男男暴菊gay无套网站| 日韩精品资源专区二区| 日产操逼| 人妻精品视频一区二区三区| 欧亚三区动漫| 99久在线精品99re8| 搞中出视频在线观看| 超碰人妻中文在线| 人人搞人人插人人操| 国产免费一区在线观看| 男人天堂久久精品| 国产亚洲精品美女久久久m| 清纯唯美亚洲综合| 九热久| 肉丝无码中文高清| 黄呦呦在线| 亚洲日产专区| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 久久久草草精品| 裸体女人草逼视频播放一区,二区,三区,四区,五区| 日韩三级天堂在线观看| 台湾成人无码AV| 国产免费一区2区3区| 97久久超碰国产精品| 伊人991| 国产精品高潮久久AV| 欧美中文字幕男人天堂久久精品| 操少妇很爽av| 久久婷婷欧美| 色麻豆AV| 色与欲影视天天看综合网| 日韩 女同 综合| 96精品一区| 国产一区二区在线播放,久久亚洲精品中文字幕第一区,亚洲精品在线中文字幕视频 | 亚洲综合色图欧美| 欧美美女视频| 老司机天天操| 97国产成人精品免费视频| 淫荡少妇免费| 777奇米影视777四色| 人人插人人摸人人| 丁香六月综合激情| 99 国产丝袜在线| 麻豆色约约| 亚洲双插| 人妻少妇久久中文字幕一区二区 麻豆| 久久精品黄色| 福利操逼| 丁香六月婷| 射丝袜高跟鞋99| 人妻在线大香蕉| 土豪酒店各种姿势玩弄极品幼稚| 99久在线精品99re8蜜桃| 97碰碰色| 国产成人自拍视频视频| 久久久爆乳翘臀一线天伦理视频| 台湾佬激情综合| 人妻熟女一区二区三区在线| 国产精品久久久久久久久久久久久久吹| 哈哈操电影| 国产91福利小视频在线观看| 99在线无码精品秘 入口黑人| 天天视频黄网站| 超踫中文字幕| 色网综合网| 精品免费成人久久| 操逼无码操逼| 天天干一干| 欧美色图片91| 青青草原伊人网| 一级做a爰片性色毛片久久| 51一区二区三区| 91校园春色长篇| 九七毛片九九毛片| 精品成人无码| 中文字幕在线观看丝袜| 欧美亚洲成人在线一区二区三区| 加勒比综合网| 夜草欧美| 99啪啪| 日日狠狠久久偷偷色综合免费| 任我爽在线视频免费观看| 18精品一二区| 久久婷婷色| 夜夜操av亚洲一区二区| 欧美色网络| xxx0国产在线播放| 久九九九九九九热| 欧美性爱一区二区| 超碰午夜在线| 麻豆成人影音在线| 日本久久99| 国产吹潮女在线观看| 大学生美女口爆| 亚洲欧美经典一区二区| 天天射夜夜| 伊人五月天婷婷| 欧美操人| 美女t无毒不卡不卡| 日韩免费在线视频观看| 久操 高清| 亚洲丝袜诱惑| 日本一区三级韩国| 人妻少妇精品| 91一区二区| 淫穴高潮色图| 婷婷精品| 中文字幕乱码人妻二区三区| 长久操视频| 做爱A级亚欧| 狠狠躁天天躁日日躁| 亚洲无码精品AV久久久| 日本精品性生活久久久| 一区不卡在线观看av| 青青草视频在线观看一区二区| 在线中文字幕视频| 国产久久日韩网站导航| 亚洲精品乱码线路中文字幕| 亚洲综合校园春色| 国产成人无码网站在线视频| 夜夜欧美| 久久精品一区| 深夜激情无码| 男人午夜天堂| 伊人久久大香线综合无码| 国内毛片欧美香蕉精品| 亚洲熟妇熟在线电影视频| 日韩三级av片| 亚洲图片欧美另类综合免费视频大大香| 人妻激情另类| 精品免费视频国产一区| 四虎在线观看网站| 91精品黄在线观看| 中文字幕一区二区三区字幕| 欧美一二三区四五区| 99老司机精品视频在线观看| 国产中文字幕在线| 久久久久久久免费A片国产成a人亚洲精∨品无码| 精品丰满人妻一区二区三区免费观| 加勒比综合88| 亚洲综合图片在线| 激情五月婷婷| 国产中文字幕在线点播| 国产精品免费视频不卡| 97欧美视频| 国产亚洲精品美女久久久| 伦伦成年午夜免费视频| 久艹99| 欧美性爱伊人| 日本人妻最新在线中| 精爱久久| 亚洲日韩精品在线播放| 人人干人人操人人爱| 欧美亚洲se91| 日日夜夜干| 精品毛片av一区二区| 精品人妻伦一区二区三区久久| 韩国一级做A片免费的| 九九九九9999| 躁躁躁日日躁2020| 夜夜嗨一区二区三区直播内容| 无码91| 强免费黄色网址| 天天看精品动漫视频一区| 大香蕉日韩欧美| 2025亚洲男人天堂| 国产精品久久久三级无码| 狠狠色伊人亚洲综合网站色| 综合欧美色图| 老司机福利社视频在线观看| 人妻精品一区二区全免费| 在线国产探花| 思思热在线cao| 亚洲色图一区二区三区| 国产一区二区精品久久久不卡蜜臀| 不卡一区二区日本视频| 中国一区二区亚洲人妻| 99这里有精品| 婷婷五月天成人| 亚洲国产成人福利在线观看| 精品无码一区二区三区色欲| 天天看夜夜看日日干| 丝袜加勒比| 日韩一级二级三级免费看完整版国语版| 丁香六月婷婷久久综合| 久久人人爽人人爽人人片Ⅴ| 久久成人国产| 精品午夜福利国产一区二区在线观看| 亚洲av成人精品一区| 日韩三级av片| 国产精品久久久久久久久久久久久久| 亚洲双插| 国产区在线| 台湾佬中文娱乐网久久久久久久久久com | 久久25| 农村妇女一级二级三级视频| 色色热| 九九色逼| 夜夜中出国产| 欧洲综合视频| 欧美AB在线观看| 欧美中文字幕男人天堂久久精品| 中文字幕在线观看AV| 精品夜夜澡人妻无码| 天天干少妇| 97精彩视频网站| 麻豆 欧美 日韩| 99免费在线视频| 美日韩成人| 99热成人| 伊人久久国产免费观看视频| 国产天美传媒精品| 东京太热男人的天堂久久久| 天天综合-91入口| a男人的天堂久久一级A毛片| 看大黄色大片原件| 色综合网1| 啪啪综合网| 99∨VTV| 999在线电影香蕉| 九九热免费国产视频婷婷伊人五月| 久操99| 97伪v| 久久成人东京热人妻| 九久久九九久视频| 乱伦日本中文自拍| 一级特级aaaa毛片免费观看| 996热| 中文字幕国产精品1区| 人人操天天爽| 日韩免费中文字幕视频| www.99热| 色综合99999| 日韩中文字幕人妻视频| 亚洲三级网址久久最新| 国产老熟女| 色男人色天堂东京热| 久久禁| 久久久亚洲熟妇熟女| 亚洲精品一区二区精品| 久久性爱城| 亚洲不卡不卡中文字幕不卡| 国产1727欧美| 色网站导航大全| 天天躁日日躁XXXXYY| 精品女人999| 极品AV网站在线观看| 三及片网站| 三级激情网站| 国产欧美一区二区| 欧美日韩在线视频网站| 一区二区三区视频| 好吊色综合| 日本超碰97日韩精品人妻| 狠狠躁久久躁| 丰满美女一级毛片在线播放| 欧美国产日韩高清在线| a人欧美综合天堂麻豆| 日韩精品亚洲一二三| 色黄污美女啪啪啪免费网站| 亚洲AV无码天美传媒一区| 男人的天堂在线| 婷婷伊人五月| 丰满人妻-区二区三区免费| 草B在线| 香蕉精品二区二区| av资源在线观看少妇| 乳欲人妻办公室奶水| 日韩免费av片高清无码| 成年男人的天堂| 综合自拍| 国产亚洲精品自在线亚洲情侣| 国产传媒美日韩av| 欧美一区二区一级岛国大片| 久久国产精品91| 黄页| 澳门人妻久久| 久久性爱精品一区| 神马久久69| 国模私拍一区二区三区神乳| 日本三级日本三级三级人妇四虎| 99无码狠狠久久| 国产11页| jazzjazz国产精品麻豆| 天天综合香 ld视频| 男女做爰猛烈动高潮A片免费应用 少妇厨房愉情理伦片bd在线观看 不卡中文字幕aⅴ在线 | 在线色导航| 国产欧美日韩臀 | 九九久久久九九| 日韩不卡毛片Av免费高清| 91在线限制级| 欧美视频一区二区在线| 啊啊啊啊嗯嗯在线久久久| 久操不卡视频| 欧美亚洲首页| 青青草在线视频人人想人人上| 精品天堂| 最新av在线| 夜间福利片1000无码| 91欧美另类| a级理论午夜日本| 黄色成年| 国产精品suv一区| 久久九九视频九九视频| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲精品精品一区二区| 熟妇色99| 中文字幕制服欧美久久一区| 国产精品一二三免费网站| 92福利社视频| 一级性爱视频免费在线| 人妻五十路在线| 操一区| 日本一区不卡| 亚洲素人网| 久久草大香蕉| 久久久精品中文字幕爱豆| 男人把坤坤插入女人的下体| 丁香五月影院| 黄色香蕉视频网站一区| 国产乱色国产精品免费视| 亚欧美综合网。| 日本中文字幕高跟| 色色色欧美| 欧美翘臀视频网站一区二区三区| 日韩 欧美 校园一区| 日韩国产成人自拍视频| 中文字幕三四五区| 精品人妻无码一区二区三区不卡-精品人妻无码一区二区...|精品少妇一区二区三 | 超碰97最新人妻| 在线性黄高清免费视频| 日韩电影在线观看网址| 精品熟妇视频一区二区| 夜草欧美| 偷拍 亚洲| 人人妻人人狠人人| 人人摸.人人色| 精品久久97观看在线视频| 夜夜騷av、一區二區| 精品人妻视频一区二区三区蜜桃视频| 国内毛片无码一级毛片| 免费1级a做爰片观看| 日韩精品一二三| 亚欧美综合网。| 高清不卡一二三区视频......| 色爱三区| 亚洲人妻中文高清| 蜜乳AV.COM| 成人久久久| 疯操AV| 搞中出视频在线观看| 超碰97欧美在线| 操婷婷逼| 日韩乱插| 色综合色综合网| 国产久久av| 欧美一区二区三区互相| 久久受www免费人成| 日本成人在线不卡一区二区三区| 欧美黑人与女人91| 快灬快灬 一下爽蜜桃在线观看 | 中文字幕一区二区三区高清| 久久精品国产Aⅴ| 搡老女人老91二区| 久久精品黄色| 欧美组图日韩亚洲中文字幕| 中文字幕欧美日韩三级| 东北女人无套内谢视频| 91国产操逼视频| 亚洲在线| 强奸抽插av| 欧美Aⅴ| 男女日B国产| A级国产欧美激情在线| 青青草好吊色| 九九无码| 日韩熟女操逼| 这里只有精品视频在线观看麻豆| 国产高清26uuu| 丰满岳乱妇一区二区三区| 美国精品国产精品| 秋霞蝌科网日本一区| 国产免a费看黄片在线| 岛国免费黄色网址| 日逼国产| 99成人| 91网站18在线观看| 精品一区二区三区四区女| 人人爽夜夜操| 久偷拍欧美日韩三区| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 日本福利二区视频| 玖玖97综合| 日本不卡码黄色| 天天综合香 ld视频| 久久亚洲不卡一区二区三区| 国产精品在线一区二区| 上床啊啊啊| 免费一二区| 香伊人在线| 美國A片| 99热99色| 久久色一区| 精品人妻一区二区三区夜夜| 亚洲欧综合另类无码一区| 亚洲欧综合另类无码一区| 亚洲天堂 视频你懂的| 欧美日韩超碰在线| 伦在线97| 丝袜美腿av女优在线| 乱伦a片视频| 欧美99热| 久久久99999久网站| 欧美97av| 国产精品永久免费10000| 亚洲最大AV网| 大香蕉欧美伊| 国产999精品久久久| a片久久久久久久久久久久 | 国产自偷| 午夜精品久久久久久久久久蜜桃| 中字乱伦AV| 中文乱码99| 91大香蕉伊人| 爽极品影院| 嗯啊不要在线观看嗯啊| 国产女主播视频在线观看| 97在线免费| 大香蕉一线视频| 三上制服丝AV| 九九九九国产| 婷婷丁香六月| 欧美一区二区三熟女剧情| 欧美国产精品久久九九| 91超碰人人操| 91国产丝袜美女| 欧美中文字幕日韩在线| 久久这里精品国产99丫e6| 欧日韩一二三f区| 看一级特黄a大一片| 亚洲aw毛茸茸在线 | 日本三级黄页| 久操免费电影| av资源在线播放天堂| 亚洲限制级| 99久久国产精品免费高潮| 国产欧美一区激情交| 亚洲色图第四色| 在线欧美69V免费观看视频| 日少妇亚洲版| 国产精品久久久久无码Av网曝门| 97天天爽| 亚洲91网| 69精品人人人人| 明星性猛交ⅹxxx乱大交| 久超碰在| 日韩欧无码一区二区三区免费不卡| 三级三久久线久久99久目本WW| 无码操逼天堂| 国产亚洲精品美女久久久m| 久偷拍欧美日韩三区| 51久久夜色精品国产麻豆| 国产大片精久久久久久| 免费的黄片有限公司| 九九英色视频| 26uuu性| 99爱爱| 立川理惠无码一区二区| 一区二区三区一亚洲中文字幕、综合区灬 | www亚洲免费| 伊人久久久日韩一区| 国产高清免费不卡av| 9999亚洲精品| 久久99视频| 黄页av| 91九色丨国产丨爆乳| 日本潮催一卡操| 国产丰满少妇久久久精品影院| 少妇一区二区三区高速| 亚洲精品黑丝| 狠狠干综合| 欧美精品69性爱| 亚洲视频小说| 国产AV超爽| 97超碰9| 久久av色| 日韩久久激情精品| 神马九九| 免费亚洲国产精品久久一区| 婷婷五月色| 人妻精品免费一二三区| 加勒比综合a∨| 黄污污污污| 久久中文字幕一区不卡| 啊啊啊操死我了| 国产精品肉丝自拍| 人妻熟女av国产网站| 久久加勒比| 九九九精品一区二区无码| 欧美在线播放aaaa| 中字幕人妻一区二区三区| 国产熟女二区| 极品丝袜无码| 欧美v亚洲v日韩v最新在线二区| 久久久精品网| 激情人妻另类| 精品网站9999| 色色色色综合网| 人妻二区| 超碰美国| 亚洲好色人妻| 久久久久久久久久久久黄色| 狠狠干综合| 日本视频在线观看污污污| 亚洲成人贴图| 日韩电影中文字幕| 麻豆 亚洲 97| 成人AV素股で擦久久| 性爱乱伦网址| 无码人妻精品一区二区中文| 日本不卡一区| 人妻精品一区二区| 91中文字幕在线观看| 91国产美女丝袜足交精品视频 | 欧美se综合| 免费草草草草草视频| 国产天天骚| 丁香五月激情综合| 人妻人人操| 屁屁影院一区二区三区国产 | 久久久九九九九| 欧美一级欧美三级在线观看| 女同在线视频一区| 亚洲少妇喷视频看| 久久综合九九| 成人看片网站| 91狠狠综合久久久| 国产91久久九九免费精品无码| 欧美成人A天堂片在线观看| 国产精品国产亚洲区艳妇糸列| 国产色呦呦| ..日韩av毛片精品久久久| A级在线视频| 嗯嗯啊啊的视频| 成人性爱视频在线看| 亚洲一区在线观看欧洲| 日产操逼| 国产无马在线| 成人无码在线超碰网| 69av一区二区三区| 九九视频黄色片| 一级成人性爱| 强奸乱伦亚洲第一页| 乱伦a片视频| 一区二区三区黄色片a| 亚洲图片激情综合另类| 欧美日韩国产黄色片| 久久久久久亚洲中文| 国产成人精品无码久久| 久久精品国产亚洲AV无码电影| 性爱乱伦网址| 性爱综合网| 嗯啊不要在线| 亚洲AO在线| 亚洲综合69| 久久久一二三四区| 蜜臀久久久99久久久久| 欧美一级A一级a爱片久久| 国产粉嫩蜜臀av一区二区三区| 日韩激情无码影院| 国产精品久久久久久久黄无码| www网站黄| 大香蕉色十月| 操亚州| 麻豆天美在线| 1000部熟女视频在线观看| 久久五月天婷婷丁香中文字幕| 亚洲1区2区三区高清中文字幕| 精品成人av一区二区三区在线| 97五月天| 欧美综合在线91| 亚洲综合嫩| 女人与公拘交酡2020视频| av在线一区二区三区| 婷婷啪啪| 欧美国产一区二区三区麻豆传媒| 青青草色AV| 免费成人在线观看91| 囯产操逼片| 亚洲AV无码| 久久九九久精品国产尤物|国产精品爽黄69天堂A片潘金莲,国产亚洲精品第一综合 | 男人的天堂免费| 家庭乱伦国产| 中文字幕二区日韩天堂| 伊人色综合欧美| 国产女人视频三四五区| 思思性爱| 国产美女激情| 亚洲综合电影| 爱我干综合| 色超碰综合| 国产60页| 超碰人妻在线| 搡老女人老91妇女熟女| 国产亚洲福利第一页丝袜| 亚洲国产一区二区三区四区国产| 色鬼在线综合| 97视频在线看| 激情AV| 精品综合久久久久久97| 人人操我人人干| 欧美极品女人的天堂| 91精品在线播放| 视频国产精品未满十八禁止在线观看| 麻豆AV一区二区| 97国产|免费| 欧美日韩一区二区三区四区蜜桃| 欧美一区二区三区大综合| 男人的天堂1024| 综合一区中亚洲国产成人综合精品 | 日日97| 青青操狠狠撩| 北野未奈加勒比av| 3P乱轮视频| 欧美日韩青操| 人人做人人妻人人夜视频| 女人18精品一区二区三区| 人人做天天爱| 日韩精品熟妇| 三级日本一区二区三区| 欧美熟爽综合| 1769成人国产精品视频| 性欧美另类高清| 天久久久噜噜噜久久国产精品爽爽| 精品国产久热在线观看| 久久九九热| 亚洲精品三| 亚洲资源吧| 五月婷婷丁香六月| 久久超碰日韩精品| 久久婷婷国产一区二区色| 男人的天堂久久久| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 91爱看| 91精品大奶人妻| 国产精品白丝在线播放| 人人爱夜夜爱| 99e久久国产精品| 自拍二页| 操逼视频亚洲| 青青草原av| 亚洲丝袜色| 精品久久久av无码免费| 97久久免费| 少妇高潮对白在线观看| 天美传媒精品久久视频| 97人妻色| 国产毛片久久久久久久| 91劲爆| 亚洲高潮少妇| 狠狠色噜噜狠狠狠狠2018| 夜夜嗨绯色| 日韩免费性爱视频在线观看| 久夜视频| 麻豆成人av| 中文字幕成人| 久久亚洲国产成人| 97热视频在线观看| 丝袜 亚洲 偷拍| se吧提供国产乱老熟视频胖女人| 综合av影片| 婷婷99狠狠躁天天躁| 日韩免费在线观看不卡| 91碰碰| 国产11页| 免费伦费视频在线观看| 亚洲天天更新| 九九九九精品一区| 日韩免费人妻色情网站| 日韩性爱毛片操骚逼| 91美女精品| 东北女人被操| 亚洲综合五月天| 无码精品久久| 久久超碰com| 欧美日动态视频| 久久午夜伦| 熟女人妇一区二区三区| 精品无码久久久久久久久果冻糖心| 久久夜夜夜| 亚洲另类综合欧美| 熟女色综合久久| 色哟哟 日韩精品| 九九九不卡| 日日干男人的天堂| 97天天爽| 99熟女| 中文字幕一区电影在线观看| 亚洲不卡三级手机播放| 97超级久久| 日本黄色天堂| 久久精9| 无码欧美有限公司| 天天干少妇| 欧美精品1区2区3区| 日韩乱伦AⅤ| 亚欧免费观看视频| 91欧美经典| 国产精品对白内射| 美女裸体麻豆天美蜜桃91| 日韩黄片影院| 91bbbbbb| 999九九精品| 极品极品色影院| 极品色综合| 强奸乱伦免费网站| 91美女在线视频| 五月天激情四射| 国产亚洲精品美女久久久m| 国产高清亚洲日韩一区| 欧美黑人熟妇精品91| av一区二区三区 中文| 国产精品不卡少妇白| 欧美综合色综合| 国产精品一区二区后入| 久草新免费| 熟女自慰久久久| 一区二区三区四区五区高清无码永久视频| 五月婷丁香| 91GD.COM| 啊视频在线| 一级免费啪啪片| 久久久成人国产精品无码| 377p欧洲日本亚洲大胆| 激情抓乳插进去啪啪啪日韩| 26uuu久久| 中文字幕 国产区| 欧美天天干| 久久久一区二区| 精品国产乱码久久久久久久久1| 日本操逼视频导航| 萌白酱自拍视频| 久久久久亚洲Aⅴ无码| 免费在线观看国内色片网站网址| 操逼视频亚洲| 岛国成人av在线播放网址| 日本123区操B视频| 成功精品影院| 麻豆蜜桃视频在线观看| 亚洲高清视频在线观看| 91爱做| 老色鬼成人精品视频下载大在线观看| 国产自偷| 国产h小视频在线观看免费| V A在线| 欧美探花网| 日本一本道A级黄色毛片试看60分钟| 黄色高清无码无码破解免费暗网| 色情婷婷| 精品无码一区二区| 亚洲第2页| 亚洲中文国际强奸字幕| 婷婷在线精品| 肥臀熟女福利视频一区二区| 中国小夫妻勾搭露脸淫荡对白| q2午夜理论片夜色av| 97亚洲在线| 国产一区自拍欧美日韩| 粉嫩绯色AV一区二区在线| 欧美亚洲玖玖玖| 夜夜嗨绯色| 少妇高潮一区二区三区在线| 另类图片欧美激情综合| 精品久久人妻成人网| 97免费在线视频在线观看| 欧美亚洲成人在线一区二区三区| 国产又粗又长又大的视频| 亚洲影院无码在线| 日本精品一区二区中文字幕| 亚洲日韩AV视色| 亚洲天堂久久久久久粉红视频| 一区超碰一区| 9色国产精品一区粉嫩| 国产懂色精品国产av| 爆乳免费黄网站| 久久久精品视频欧州站| 伊人热综合| 99热最新| 久久精品国产精品| 国产呦精品系列在线观看| 黄色av一区二区在线| 欧美A√综合网| 四虎在线观看视频| 欧亚在线视频| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 一区二区激情国产熟女 | 一本色道久久天天射天天干| 女优免费一区二区永久| 综合色久欲| 欧美性生活免费网| 大香蕉十区| 天天综合-91入口| 亚洲啪啪性视频| 欧洲精品久久| 另类小说综合网| 精品无码一区二区| 丝袜AV一区二区三区| 国产精品无码AV网站| 一本久久精品中文字| 一级性爱视频免费观看| 91 在线亚洲| 超碰色97| 欧美成人精品A片免费一区99| 死我十八禁| 美国aaaaa一级黄片| 中文字幕在线观看丝袜| 精品久久在线区一区| 91久久精品国产| 精品视频97| 亚欧成人一级片在线播放| 美国一区二区三区视频| 香一区二区三区| 欧美日韩久久精品爱爱| 国产美女高潮叫床视频| 国产久久久久影院老熟女| 最新日日夜夜天天干干| 欧美熟女激情| 亚洲欧洲成人在线电影| 婷婷精品| 久久久久久久久久久久97| 人人看人人摸人人色| 2019亚洲男人天堂| 国产三区免费在线观看| 日韩久草| 中文字幕精品资源在线| 一本大道久| 欧美日韩99| 亚洲色图 91| 激情五月天色色网| 91痴汉| 国产成人精品亚洲日本| 国产AV线| 超碰在线成人| 亚洲色图欧洲| caopeng97| 久久丁香久草综合网| 蜜臀AV成人精品蜜臀AV久久| 欧美日韩啪啪电影| 亚洲综合贴图91| 在线观看黄色电话| 亚洲情色 自拍| 日本高清电影欧美色图| 国产强奸乱伦无码视频| 大香蕉欧美日韩| aaaa黄片| 麻豆成人影音在线| 91人妻视频在线| 国产在线强奸视频| 91劲爆| 婷婷久久综合| 蜜乳AV免费观看| 激情五月天校园春色网| 亚洲精品久久久久久久蜜桃臀| 操一对老熟妇爽上天视频| 青青草密桃在线播放| 日韩av电影成人在线| 一二三四视频在线社区中文字幕| 亚洲AV无码国产成人| 国产深夜福利| 中文字幕综合人妻| 激情综合婷婷| 自拍内地三级在线观看| 久久华人网| 国产又黄又猛又粗又爽的网站| 无遮挡一级毛片视频免费的| 婷婷探花久久精品一区| 国精品一区二区三| 在线强奷到舒服的无码视频| 曰韩中文人妻视频| 999熟女精品| 97舔舔| 牛牛aV| 欧美操人视频| 男人天堂毛片| 九九九九九用不成了| av大香蕉| 日本色色色色色视频| 天天插网| 久久久一二三四区| 黄站在线免费观看| 91亚洲精品青草| 日本亚洲熟女视频| 国产成人 综合亚洲 天堂| 欧美日本不卡在线| 欧美久久人妻少妇一区二区| 日韩素人无码一区二区三区三州| 韩国午夜理伦三级好看| 操国产逼| 97亚洲欧美| 嗯~啊~轻一点 视频| 欧美久久婷婷| 无码heyzo高清一区| 强奸a片网| 91在线视频免费播放| 老司机福利青青草| 亚洲无码一区成人免费午夜| 中文字幕久久亚州无码| 亚洲天堂性爱| 中文字幕在线免费观看视频| 久久91视频| 精品人妻一区二区三区四区石在线| yazhououmeizongya| 超碰久久草| 欧美五区| 91 国产丝袜在线放观看| 一区二区日韩欧美久久| 亚洲中文字幕精品久久久久久直播| 五月天久久综合网| 国产乱伦搜索结果91P| 伊人超碰97| 四虎AV在线播放| 精品国产乱码久久久影院| 茄子社区国产精品| 加勒比性爱成人在线| 老熟妇一区二区三区啪啪| 天天看高清麻豆| 日日黄色三级网站| 色偷偷色偷偷欧美日韩| 欧美在线大香蕉| 亚洲视频,小说| 国产盗摄美女如厕大神作品在线观看| 九九玖玖精品| 手机不卡视频不卡在线一二三区 | 日本一级真人黄色性爱视频| 欧美综合色图网| 熟女少妇视频| 日韩人妻丝袜中文字幕| 久久久久久9| 国产女同在线观看视频| 精品国产Av无码久久久亚洲| 免费A片三p视频| 日韩性爱免费观看视频| 大黄片做爱的大的| 欧美性爱一级操| 日韩av乱伦| 亚洲图片 91| 97内射偷拍| 老熟妇一区二区三区啪啪| 久久久久久九九九九九九| 成人AV在线网站| 少妇综合网| 亚洲视频1区| 大伊香蕉在线视频免费| 久久久五月天| 亚洲国产精品乱码在线观看| 久久亚洲不卡一区二区三区 | 熟女乱伦A| 国产精点久久久成人| 99只有精品| 欧美少妇一区二区三区| 亚州综合图片| 97在线播放 | 90后性网国产欧美| 精品久久久久,69国产成人精| 九九热免费在线国产视频伊人五月| 狠狠躁天天躁日日躁| 91成人亚洲色图| 婷婷色综合欧美日韩| 中国一级特黄大片护士| 国产在线视视频有精品| 后入美女国产| 精品国产久久乱码| 久久激情婷婷| 黄片com.| 欧美淫穴| 白丝在线一区| 中文字幕在线观看网址| 一本精品日本在线视频精品 | 2020中文字幕在线观看| 久久久久久电影| 婷婷爱五月| 2017大香蕉国产精品久久| 上床啊啊啊| 日韩卡一卡二卡三在线| 日韩免费人妻色情网站| 欧美与日韩97| 亚洲 暴爽 AV人人爽日日碰| 无码精品人妻一区二区三区妖精| 偷拍 精品另类 凸凹了四区| 欧美综合网1| 国产精品懂色tv影视免费观看| 亚洲欧美在线观看2021| 国产白嫩精品久久| 欧美亚洲天天| 色伊人91| 青青草十区九区爱夜| www.91视频网| 美国日韩黄色片| 最新av在线| 天美精品原创av片国产| 六月激情婷婷| 久久久精品一区二区| 久久久久久久久久va| 水澄无码AV| 91M一社| 人妻乱仑一区二区三区| 亚洲限制级| 少妇一级无码精品| 欧美精品四区| 欧日韩一二三f区| 国产区性爱在线视频秋霞豆| 国产精品网站免费| a片在线播放| 不卡在线一区,精品一区二区三区中| 亚洲 欧美 综合 91| 成人免费看吃奶视频网站| 久久久久9久久久久| 啊啊啊啊操死我| 日本色婷婷| 久久亚洲一区二区色婷婷| 亚洲砖码砖专无区2023| 亚洲性图91| 国产91乱伦| 素人无码中文字幕| 欧 美 自 拍 偷 拍| 乱码熟妇人妻久久久| 天天澡天天爽日日AV| 免费看毛片操穴| 国产精品视频在线观看| 人妻AV 中文字幕的| 特污精品女优骚货黄色视频在线免费观看| 一区二区三区蜜桃成人撸久久东京热| 国产品精品自在在线午夜免费| 囯产精品一区二区三区线|亚洲人成无码网WWW动漫|国产精品免费一级... | 欧美美逼| 91综合在线| 欧美综合91| 久久久久久久久久久久久9999| 色综合一区二区三区| 精品人妻二区三区| 色哟哟AⅤ| 97久久免费| 亚洲蜜乳av| 一级免费精品| 日韩av乱伦| 国产熟女无套内射| 欧美制服网站美腿丝袜| 免费观看成人www精品视频| 78久久久| 午夜偷拍久久熟女| 色欲天香天天综合网-成年人三级片网站-欧美乱妇狂野-日韩国产专区-久久久久久 | www色色色com| 亚洲资源站| 老师充足的奶水小说| 青青操综合网| 欧美日韩小说| 四虎AV无码| 51一区二区三区| 日韩欧视频| 色好看av| 人人操人人大香蕉| 中文字幕三四五区| 中文字幕日韩精品一区二区三区| 精品人体无圣光凹凸| 理论久久婷婷网8| 男人的天堂激情| 乱伦日本色图AⅤ| 91精品人妻一区二区三区蜜桃| 91精品丝袜在线观看| 亚洲无码一区二区三区三州| 色欲天香天天综合网-成年人三级片网站-欧美乱妇狂野-日韩国产专区-久久久久久 | wwwcaobibi| 啪啪自拍九九综合| 1区2区3区中文字幕日韩| 久久精品国产亚洲AV高级北京| 蜜臀99久久精品久久久久久| 97亚洲综合电影| 国产精品宅男免费| 久久国产乱子伦精品免费女,网站| 精品人妻视频一区二区三区蜜桃视频| 亚洲情色中文字幕一区| 国产400孕妇孕交群| 情侣操 逼视频99| 爽爽淫人网| 蜜乳AV一区| 九九九热| 久久有码视频| 亚洲天堂情色| 91在线欧色| 69精品久久久久中文字幕| 日韩欧美亚洲自拍偷拍| wuyechaopeng| 色九月综合| 色婷婷六月| 不卡一区二区日本视频| 中文一区二区三区影院| 色婷婷A V一二三四区麻豆综合| 老熟女91av| 九九色逼| 人人操人人叉人人插人人| 国产精品久久久久久久无码AV| 67914在线兔费成人视频| 天美传媒AV国产在线| 骚货人妻偷情自拍在线视频| aaaa黄片| 三级激情网站| 97精品| 新怡红院| 99后入| 97一区二压| 91网站18在线| 日本裸体久久色噜噜| 大奶啊啊好爽| 欧美综合区| 久久无码电影| 影音先锋视频在线| 国产在线视频午夜精华在| 大香久久| 狠狠爱夜夜| 久久黄黄黄| 欧美在线第五页| 97干综合网| 欧美亚洲自拍另类人妻| 黄色工厂这里只有精品| 日韩欧美~中文字| 麻豆区久久久久亚| 欧美色图在线视频少妇| 天天摸天天舔天天操| 欧美78| 久偷拍欧美日韩三区| 中国小夫妻勾搭露脸淫荡对白 | 国产精品原创巨作?v网站| 在线a亚洲视频播放在线| 亚洲欧美天堂| 国产无码精品久久久久久| 91久久久亚洲| 日韩啊V| 免费看黄片现成| 日本高清视频xxxx| 午夜超爽| 岛国大片在线观看网站入口| ..日韩av毛片精品久久久| 成人性爱av.com| 黄页视频网站野外| 91人人臊| 亚洲色色色| 啊啊啊啊啊啊啊国| 狠狠热这里都是精品| 97精品国产手机| 天天天操天天天爱|