色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Vue2項目實戰(zhàn):WebUploader結(jié)合AES+RSA實現(xiàn)文件加密上傳

Vue2項目實戰(zhàn):WebUploader結(jié)合AES+RSA實現(xiàn)文件加密上傳 1. 項目概述與技術(shù)選型思考1.1 為什么還在vue2里選百度WebUploader先說結(jié)論在2024年還在維護vue2項目說明這是個存量系統(tǒng)大概率是企業(yè)后臺、政務(wù)平臺或者金融類管理系統(tǒng)。這類系統(tǒng)最大的特點就是不能隨便動底層架構(gòu)但安全要求又逐年升級所以“老框架老插件新加密要求”的組合特別典型。百度WebUploader這個插件很多人一聽就覺得過時了。但坦白講它在企業(yè)級場景里依然有不可替代的價值分片上傳、斷點續(xù)傳、并發(fā)限制、MD5秒傳這些能力現(xiàn)在很多前端上傳組件要折騰半天才能實現(xiàn)WebUploader開箱即用。尤其在內(nèi)網(wǎng)環(huán)境部署的系統(tǒng)里性能穩(wěn)定、兼容性好還不需要額外依賴這幾點到現(xiàn)在依然是硬需求。我這次接手的項目就是個典型場景vue2.6 element-ui WebUploader的存量后臺需要把附件上傳模塊從裸HTTP明文傳輸升級為加密存儲。需求拆開看其實有兩層前端在文件上傳前先做加密不能明文走網(wǎng)絡(luò)后端存儲時保留密文防止拖庫后文件內(nèi)容直接泄露1.2 加密方案選型的核心矛盾最初產(chǎn)品提需求時人員想的是“上傳前用密碼加密一下就行”但真正落地要考慮的事情就多了。核心矛盾在于文件體積不同加密策略必須分層一套方案打天下是不現(xiàn)實的。我測試過幾種路線單純用JSEncryptRSA加全部文件內(nèi)容幾百KB的小文件還行上MB就卡死。RSA是非對稱加密密鑰長、運算重不適合大量數(shù)據(jù)。單純用CryptoJS的AES加速度沒問題但密鑰寫死在前端等于脫褲子放屁抓包拿到密鑰就能解密。AES RSA混合AES負(fù)責(zé)加密文件內(nèi)容RSA負(fù)責(zé)把AES的密鑰加密后傳給后端。既解決性能問題也解決密鑰分發(fā)問題。這是主流方案。最后定的是AES-256 RSA-2048的混合加密。AES用CBC模式PKCS7填充密鑰隨機生成RSA公鑰來自后端接口私鑰永遠(yuǎn)不出后端。這樣前端就算被完全逆向也拿不到解密能力。接下來我先說封裝細(xì)節(jié)然后給完整代碼再講全鏈路聯(lián)調(diào)和坑。這個順序能幫你先建立整體認(rèn)知再抄作業(yè)的時候就不容易抄歪。2. 整體設(shè)計與技術(shù)鏈路拆解2.1 前端加密的完整鏈路整個加密上傳的流程我畫了個流程圖在腦子里文字描述是這樣的用戶選擇文件WebUploader接管文件隊列上傳前觸發(fā)before-send-file鉤子這里做加密每個文件隨機生成一個AES密鑰32字節(jié)用CryptoJS的AES-CBC加密文件二進制內(nèi)容得到密文用后端下發(fā)的RSA公鑰加密AES密鑰得到密鑰密文把密文文件和密鑰密文一起post到后端后端收到后用RSA私鑰解出AES密鑰再用AES密鑰解文件內(nèi)容按業(yè)務(wù)需要存儲這個鏈路里有個很容易被忽略的關(guān)鍵點不是所有場景都需要后端解出明文再存儲。如果需求是“后端只存密文永不讀明文”那后端不需要解密只需要把密文和密鑰分開存查詢時把密文交給有權(quán)限的前端自行解密。但這個項目的要求是“存儲時加密使用時可控”所以我讓后端解密后以密文形式入庫只有業(yè)務(wù)層通過接口訪問時才在內(nèi)存中臨時解密。這樣數(shù)據(jù)庫被拖了也只是密文。2.2 為什么要AES和RSA配合用生活類比來說AES像一把房間鑰匙加密解密都快適合處理大件行李但房間鑰匙不能直接交給別人萬一被復(fù)制就完了。RSA像個保險箱慢但安全適合送“房間鑰匙”這份小物件。具體到我們的鏈路AES密鑰是隨機生成的每次上傳都不同即使這次被破解也影響不了歷史文件RSA公鑰加密AES密鑰保證只有持RSA私鑰的后端才能取出AES密鑰網(wǎng)絡(luò)抓包只能看到一堆無意義的base64字符文件內(nèi)容加密后再進行Base64編碼傳輸這個過程繞開了WebUploader默認(rèn)的FormData裸傳行為可以在過程中插入自定義校驗邏輯2.3 WebUploader與vue2生命周期的綁定方式百度WebUploader原生是基于jQuery的但vue2項目里引入它要處理兩個問題WebUploader實例的創(chuàng)建和銷毀要和組件生命周期保持一致WebUploader內(nèi)部操作的是真實DOMpicker按鈕需要避開vue的虛擬DOM管理我的做法是把上傳封裝成一個獨立的Uploader.vue組件在使用它的父組件里傳入上傳參數(shù)WebUploader實例在mounted中創(chuàng)建在beforeDestroy中手動銷毀。這樣既隔離了生命周期又能讓W(xué)ebUploader和vue2的數(shù)據(jù)流通過props和$emit對接。具體來說封裝的好處有三點如果項目里有多個頁面需要上傳文件不用重復(fù)初始化WebUploader傳不同的配置就行WebUploader實例的清理邏輯destroy、解綁事件集中在組件內(nèi)部不會因為頁面切換導(dǎo)致內(nèi)存泄漏加密邏輯CryptoJS相關(guān)只在這個組件里被引用一旦出問題可以快速定位3. 核心細(xì)節(jié)解析與工具選型3.1 依賴引入的細(xì)節(jié)控制項目用的依賴版本很關(guān)鍵直接貼出來vue2.6.14webuploader0.1.9直接npm安裝或者用官方dist文件也可以crypto-js4.1.1jsencrypt3.3.2這里提個坑WebUploader在npm上的包名叫webuploader但安裝之后不能直接import它需要掛window。在vue2 CLI項目里我是在index.html里通過script標(biāo)簽引的CDN或本地文件這樣能直接訪問window.WebUploader避免webpack打包CommonJS時出現(xiàn)“WebUploader is not defined”的錯誤。CryptoJS的引入方式import CryptoJS from crypto-js這個庫是純JavaScript實現(xiàn)的不管在瀏覽器還是webpack環(huán)境都穩(wěn)。JSEncrypt也一樣import JSEncrypt from jsencrypt需要額外注意一點CryptoJS處理中文文件名時直接encrypt會報錯或亂碼。這是因為CryptoJS默認(rèn)把字符串按UTF-8編碼處理而文件名有時候編碼方式不同。我是在加密前統(tǒng)一將文件名encodeURIComponent轉(zhuǎn)了一下加密后拿到字節(jié)數(shù)組再拼接然后在FileName字段中單獨加密傳輸避免文件名亂碼的問題。3.2 加密參數(shù)配置的“為什么”先看核心加密參數(shù)配置const AESKey CryptoJS.lib.WordArray.random(32) // 32字節(jié) 256位 const AESIV CryptoJS.lib.WordArray.random(16) // 16字節(jié) 128位為什么要隨機生成AESIV因為CBC模式下相同的明文和相同的密鑰如果IV相同產(chǎn)生的密文也是相同的。攻擊者可以從“相同密文”推斷出“相同明文”的信息這叫做確定性加密漏洞。每次隨機IV即使同一個文件上傳了兩次密文也完全不一樣這就增加了破解難度。CBC模式和PBKDF2相關(guān)的參數(shù)我也給一下推薦值密鑰長度256位32字節(jié)IV長度128位16字節(jié)填充PKCS7CryptoJS默認(rèn)模式CBC編碼Base64CryptoJS在代碼里通過這種方式設(shè)置const encrypted CryptoJS.AES.encrypt( CryptoJS.enc.Utf8.parse(plainText), AESKey, { iv: AESIV, mode: CryptoJS.mode.CBC, padding: CryptoJS.pad.Pkcs7 } )3.3 文件內(nèi)容加密的兩種姿勢WebUploader在before-send-file鉤子里能拿到file對象但拿到的file是WebUploader包裝后的對象。加密時有兩種處理方式第一種通過FileReader把file讀取為ArrayBuffer然后轉(zhuǎn)成WordArray交給CryptoJS處理const reader new FileReader() reader.onload function(e) { const arrayBuffer e.target.result const wordArray CryptoJS.lib.WordArray.create(arrayBuffer) const encrypted CryptoJS.AES.encrypt(wordArray, AESKey, { iv: AESIV, mode: CryptoJS.mode.CBC, padding: CryptoJS.pad.Pkcs7 }) // 后續(xù)將 encrypted.toString() 作為上傳內(nèi)容 } reader.readAsArrayBuffer(file)這種方式適合小文件和中等文件因為它是把整個文件讀進內(nèi)存再加密文件太大的話前端會有內(nèi)存壓力。第二種如果文件超大比如視頻、壓縮包WebUploader本身支持分片上傳但分片加密會引入“每個分片需要獨立IV和密鑰”的復(fù)雜度。這個項目里我暫時沒做分片級加密因為實際業(yè)務(wù)上傳的文件平均都在1MB以內(nèi)ArrayBuffer方式完全能扛住。如果你接手的是要傳大片視頻的項目我給個建議每個分片用相同的密鑰但每個分片隨機生成IV傳輸時把IV和分片密文一起發(fā)給后端后端按分片索引依次解密后拼接。這樣能把“加密”和“斷點續(xù)傳”兩個需求同時滿足分片加密的代碼量其實只多幾十行。3.4 非對稱加密保護和字段封裝生成了AES密鑰之后用JSEncrypt做RSA加密const encryptor new JSEncrypt() encryptor.setPublicKey(publicKey) // 后端下發(fā)的RSA公鑰 const encryptedKey encryptor.encrypt(AESKey.toString(CryptoJS.enc.Base64))注意這里加密的對象是Base64編碼后的AESKey字符串。AESKey是WordArray對象直接傳給JSEncrypt會出問題先轉(zhuǎn)成Base64字符串是穩(wěn)妥的。上傳時把下面幾個字段封裝成一個JSON對象fileNameencodeURIComponent后的原始文件名encryptedKeyRSA加密后的AES密鑰Base64encryptedIVAES的IV這個我直接拼接在密文頭部或者單獨字段看后端解析習(xí)慣contentAES加密后的文件內(nèi)容Base64timestamp時間戳可以防止重放攻擊后端可選校驗這段JSON用一個自定義header傳給后端或者作為FormData的一個字段。我在實際項目里用的是FormData方式因為后端已經(jīng)有一套MultipartFile接收邏輯直接多加了幾個字段改動量小。這里有個實戰(zhàn)技巧如果content特別大比如10MB不要直接把整個JSON塞進FormData的普通字段里而是把content作為單獨的文件字段其他信息放在普通字段。這樣后端拿到MultipartFile的時候就是已經(jīng)加密的密文文件存儲邏輯不需要改動太多。我項目里就是這么處理的把“加密后的內(nèi)容”重新包裝成一個Blob文件讓W(xué)ebUploader上傳這個Blob文件。4. 實操過程與完整實現(xiàn)4.1 后端下發(fā)RSA公鑰的接口約定第一步需要后端提供一個公鑰接口。這個接口不涉及敏感操作可以設(shè)計為公開接口返回格式如下{ code: 0, data: { publicKey: -----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC... } }在vue2項目的api模塊里加一個方法// api/upload.js import request from /utils/request export function getRsaPublicKey() { return request({ url: /api/system/public-key, method: get }) }這里的request就是axios封裝實例不用改底層邏輯正常調(diào)用就行。4.2 完整Uploader.vue組件代碼下面是這個項目的核心組件我按實際代碼精簡后給出。先看完整結(jié)構(gòu)再逐段解釋。template div classuploader-container div iduploader-picker classuploader-picker選擇文件/div div iduploader-list classuploader-list/div /div /template script import CryptoJS from crypto-js import JSEncrypt from jsencrypt import { getRsaPublicKey } from /api/upload export default { name: EncryptUploader, props: { accept: { type: String, default: */* }, maxSize: { type: Number, default: 20 * 1024 * 1024 }, uploadUrl: { type: String, default: /api/upload } }, data() { return { uploader: null, rsaPublicKey: } }, async mounted() { const res await getRsaPublicKey() this.rsaPublicKey res.data.publicKey this.initUploader() }, methods: { initUploader() { const _this this this.uploader window.WebUploader.create({ pick: { id: #uploader-picker, multiple: false }, accept: { title: Files, extensions: this.accept }, server: this.uploadUrl, fileVal: file, auto: false, chunked: false, duplicate: true, resize: false, compress: false, formData: { // 這里不寫死業(yè)務(wù)字段因為要動態(tài)放入加密數(shù)據(jù) } }) this.uploader.on(before-send-file, function(file) { return _this.handleBeforeSendFile(file) }) this.uploader.on(uploadSuccess, function(file, response) { _this.$emit(upload-success, file, response) }) this.uploader.on(uploadError, function(file, reason) { _this.$emit(upload-error, file, reason) }) this.uploader.on(error, function(type) { if (type Q_EXCEED_SIZE_LIMIT) { _this.$message.error(文件大小超出限制) } _this.$emit(upload-type-error, type) }) this.uploader.on(uploadComplete, function(file) { _this.$emit(upload-complete, file) }) }, handleBeforeSendFile(file) { // 返回一個PromiseWebUploader會等待它resolve后再繼續(xù) return new Promise((resolve, reject) { const reader new FileReader() reader.onload (event) { try { const arrayBuffer event.target.result const result this.encryptFile(arrayBuffer, file.name) // WebUploader通過file對象的一個擴展屬性把加密后的內(nèi)容傳出去 file.encryptedBlob new Blob([result.content], { type: application/octet-stream }) file.encryptedFileName result.encryptedFileName file.encryptedKey result.encryptedKey file.encryptedIv result.encryptedIv file.timestamp result.timestamp this.uploader.options.server this.uploadUrl // 關(guān)鍵替換WebUploader內(nèi)部的上傳文件數(shù)據(jù) this.overrideUploadMethod(file, result) resolve() } catch (e) { reject(e) } } reader.onerror () { reject(new Error(讀取文件失敗)) } reader.readAsArrayBuffer(file.source) }) }, encryptFile(arrayBuffer, fileName) { // 1. 生成AES密鑰和IV const aesKey CryptoJS.lib.WordArray.random(32) const aesIv CryptoJS.lib.WordArray.random(16) // 2. 用AES加密文件內(nèi)容 const wordArray CryptoJS.lib.WordArray.create(arrayBuffer) const encryptedContent CryptoJS.AES.encrypt(wordArray, aesKey, { iv: aesIv, mode: CryptoJS.mode.CBC, padding: CryptoJS.pad.Pkcs7 }).toString() // 3. 用RSA公鑰加密AES密鑰 const encryptor new JSEncrypt() encryptor.setPublicKey(this.rsaPublicKey) const encryptedKey encryptor.encrypt(aesKey.toString(CryptoJS.enc.Base64)) const encryptedIv encryptor.encrypt(aesIv.toString(CryptoJS.enc.Base64)) // 4. 文件名也加密 const encryptedFileName encryptor.encrypt(encodeURIComponent(fileName)) return { content: encryptedContent, encryptedKey, encryptedIv, encryptedFileName, timestamp: Date.now() } }, overrideUploadMethod(file, encryptResult) { // 這里用比較“偏門”但穩(wěn)定有效的方式 // 直接操作WebUploader內(nèi)部Hooks替換上傳時的FormData const me this.uploader const oldSend me.uploader.options.server // 在before-send-file的Promise resolve之后修改file的上傳數(shù)據(jù) file.formData { encryptedKey: encryptResult.encryptedKey, encryptedIv: encryptResult.encryptedIv, encryptedFileName: encryptResult.encryptedFileName, timestamp: encryptResult.timestamp } // WebUploader把file.formData合并進上傳請求 // 同時我們把file.source修改成加密后的Blob file.source file.encryptedBlob }, submit() { if (this.uploader) { this.uploader.upload() } } }, beforeDestroy() { if (this.uploader) { this.uploader.destroy() this.uploader null } } } /script4.3 代碼里幾個隱蔽但關(guān)鍵的點這份代碼看起來邏輯不復(fù)雜但真正運行起來會踩一些隱蔽的坑我逐一說。第一個坑WebUploader默認(rèn)會把file.source作為上傳文件但上傳時FormData里的文件名、文件內(nèi)容都來自file.source。我直接把file.source file.encryptedBlob替換掉同時把file.name改成file.encryptedFileName對應(yīng)的值。這樣上傳請求發(fā)出去時后端收到的就是密文內(nèi)容和密文文件名。但WebUploader在before-send-file鉤子執(zhí)行完后內(nèi)部會重新讀取file.source的size等屬性。如果你把Blob文件替換了但沒更新file.size后續(xù)校驗可能會報錯。我在實際項目里加了一行file.size file.encryptedBlob.size這行不加的話WebUploader會出現(xiàn)“上傳文件為空”或者進度條不動的問題。很多人在這里卡了很久其實就這么簡單。第二個坑Promise.resolve后WebUploader會繼續(xù)流程但沒有一個官方API讓你“再改一遍上傳參數(shù)”。用file.formData把extra字段帶過去是我嘗試出來的方式。WebUploader官方文檔里提到“如果要附加參數(shù)可以在uploader.option(formData)里配置”但那是對所有文件統(tǒng)一的。要針對單個文件動態(tài)附加就得在file對象上掛formData屬性內(nèi)部request方法會合并。我后來翻源碼確認(rèn)了這一點在webuploader.js的Request方法里確實有合并file.formData的邏輯。所以這個方法不是hack是官方預(yù)留的口子。第三個坑加密后的Base64內(nèi)容會比原始文件大不少Base64編碼膨脹約33%如果你在業(yè)務(wù)里對上傳文件大小做了限制加解密后校驗的是“加密后大小”要在組件里相應(yīng)地調(diào)整校驗上限。我在props里專門加了一個enableEncryptSizeLimit的配置默認(rèn)不限制如果后端限制的話用加密前原始大小去判斷。第四個坑CryptoJS處理ArrayBuffer時有個字節(jié)序問題。CryptoJS.lib.WordArray.create(arrayBuffer)時如果是ArrayBuffer它會按大端序讀取。但ArrayBuffer本身沒有字節(jié)序概念FileReader讀出來就是原始字節(jié)。所以這里沒問題。但如果你在某些場景下先用了DataView或TypedArray做轉(zhuǎn)換就可能出現(xiàn)字節(jié)序翻轉(zhuǎn)的問題。我的建議是不要在中途用Uint8Array轉(zhuǎn)換直接用WordArray.create最穩(wěn)。4.4 父組件里的使用方式封裝好后父組件里這樣用template div encrypt-uploader refuploaderRef acceptpdf,doc,docx,xls,xlsx,jpg,jpeg,png :max-size10 * 1024 * 1024 :upload-urluploadUrl upload-successhandleSuccess upload-errorhandleError / el-button typeprimary clicksubmitUpload上傳/el-button /div /templatesubmitUpload方法methods: { submitUpload() { this.$refs.uploaderRef.submit() }, handleSuccess(file, response) { // 處理業(yè)務(wù)邏輯比如回顯、保存記錄 this.$message.success(上傳成功) }, handleError(file, reason) { this.$message.error(上傳失敗) } }我在實際項目里把uploader組件的submit方法暴露給了父組件因為“選完文件后由用戶點擊統(tǒng)一上傳”是后臺系統(tǒng)的常見交互。如果你希望選完即傳就在after-file-added鉤子或選擇文件的回調(diào)里直接調(diào)this.uploader.upload()。5. 與vue2生態(tài)的兼容性細(xì)節(jié)5.1 在vue2里處理WebUploader全局依賴WebUploader不是ESM模塊npm安裝后還需要在main.js里或者index.html里引入。我試驗過兩種方式方式一在index.html里直接加scriptscript src/static/js/webuploader.min.js/scriptpublic目錄是靜態(tài)資源根路徑這樣可以避免webpack打包時對WebUploader代碼的處理問題。缺點是把全局變量掛到了window上但WebUploader本來就依賴全局這不算什么問題。方式二在組件內(nèi)importimport WebUploader from webuploader這種方式在打包時會報“window is not defined”之類的錯或者打出的包體積很大因為WebUploader壓縮前有200KB。我建議直接用script標(biāo)簽方式簡單粗暴穩(wěn)。5.2 vue2響應(yīng)式特性對WebUploader實例的影響這個點很多文章不提但我踩過很深的坑不要把WebUploader實例直接放進vue的data里。因為vue2的響應(yīng)式系統(tǒng)會遞歸遍歷data對象的每個屬性用Object.defineProperty重寫。WebUploader實例內(nèi)部有大量DOM引用、事件隊列和內(nèi)部方法被vue代理后會導(dǎo)致兩個問題性能下降每次屬性讀取都走getter攔截上傳隊列操作頻繁時卡頓明顯穩(wěn)定性問題內(nèi)部某些屬性被攔截后可能會改變this指向?qū)е率录卣{(diào)觸發(fā)異常我一開始把uploader: null放在了data里結(jié)果在上傳文件列表更新時瀏覽器直接卡死。后來把這個變量移出data用普通對象created() { this._uploader null // 不走響應(yīng)式 }之后完全沒有這個性能問題了。這個細(xì)節(jié)如果你在用vue2做上傳組件一定會遇到。5.3 大文件上傳時vue2頁面的內(nèi)存管理WebUploader上傳大文件時瀏覽器內(nèi)存會明顯上漲。配合CryptoJS的加密處理內(nèi)存上漲幅度會更大。我這個項目用的文件不大但如果你要處理500MB以上的視頻或壓縮包必須注意幾點加密時不要再用FileReader.readAsDataURL轉(zhuǎn)Base64直接用readAsArrayBuffer更省內(nèi)存加密完成后把reader和中間變量置空讓瀏覽器能GCWebUploader的隊列里不要積壓太多文件盡量傳完一個清理一個組件銷毀時要調(diào)用uploader.destroy()并且把file.source等引用清掉否則一些瀏覽器會持續(xù)卡頓下面這段是我在項目里加的清理邏輯this.uploader.on(uploadComplete, function(file) { file.source null file.formData null file.encryptedBlob null // 注意不要直接刪除file對象它在隊列里可能還有引用 })這樣每個文件傳完就釋放內(nèi)存實測連續(xù)上傳幾十個文件瀏覽器內(nèi)存基本穩(wěn)定。6. 全鏈路聯(lián)調(diào)與后端配合要點6.1 前端上傳請求的實際格式前端配置完成并運行上傳后F12看到的請求體大致是這樣的POST https://api.example.com/api/upload HTTP/1.1 Host: api.example.com Content-Type: multipart/form-data; boundary----WebKitFormBoundary7MA4YWxkTrZu0gW ------WebKitFormBoundary7MA4YWxkTrZu0gW Content-Disposition: form-data; namefile; filenameencrypted_blob.bin Content-Type: application/octet-stream 二進制密文內(nèi)容 ------WebKitFormBoundary7MA4YWxkTrZu0gW Content-Disposition: form-data; nameencryptedKey MIGfMA0GCSqGSIb3...Base64 ------WebKitFormBoundary7MA4YWxkTrZu0gW Content-Disposition: form-data; nameencryptedIv MIGfMA0GCSqGSIb3...Base64 ------WebKitFormBoundary7MA4YWxkTrZu0gW Content-Disposition: form-data; nameencryptedFileName MIGfMA0GCSqGSIb3...Base64 ------WebKitFormBoundary7MA4YWxkTrZu0gW Content-Disposition: form-data; nametimestamp 1702960585000 ------WebKitFormBoundary7MA4YWxkTrZu0gW--可以看到原始文件名不會出現(xiàn)在任何地方后端只看到一堆base64字符串和一個“encrypted_blob.bin”的占位文件名。這已經(jīng)完全滿足“防止抓包看到明文”的需求。6.2 后端接包與解密的示例邏輯如果后端是Java SpringBootController大致這么寫PostMapping(/api/upload) public Result upload( RequestParam(file) MultipartFile file, RequestParam(encryptedKey) String encryptedKey, RequestParam(encryptedIv) String encryptedIv, RequestParam(encryptedFileName) String encryptedFileName, RequestParam(value timestamp, required false) Long timestamp ) throws Exception { // 1. RSA私鑰解出AES密鑰 // 2. AES密鑰IV解出文件名 // 3. AES密鑰IV解出文件內(nèi)容 // 4. 按業(yè)務(wù)場景存儲或返回 }Java后端解密AES密鑰時用Cipher.getInstance(RSA/ECB/PKCS1Padding)對應(yīng)JSEncrypt默認(rèn)的RSA Padding。解密文件名時注意前端使用encodeURIComponent編碼Java端需要URLDecoder.decode(decryptedFileName, UTF-8)。如果是PHP或Python后端原理類似關(guān)鍵是確認(rèn)三件事RSA Padding模式是PKCS1AES模式是CBC、Padding是PKCS7Base64編碼和解碼兩邊一致6.3 加解密一致性驗證方法聯(lián)調(diào)的時候最容易出問題的是“前端加密沒問題后端解出來是亂碼”。我建議在正式聯(lián)調(diào)前先做一次本地閉環(huán)驗證用Node.js跑一次加密再用后端代碼解密比對原始文件哈希。前端加密后把密文和密鑰這些參數(shù)保存一份到本地或console然后在后端寫個測試單元解一遍。解出來對比原始文件的MD5值如果一致鏈路就通了。這個驗證特別重要否則你會發(fā)現(xiàn)一切看著正常實際解密后文件根本打不開。我整理了一張驗證維度表供參考驗證項前端操作后端操作結(jié)果判斷AES密鑰加密JSEncrypt加密后得到encryptedKeyRSA私鑰解密解出的AESKey與前端一致文件內(nèi)容AES-CBC加密Base64輸出AES-CBC解密解出的文件MD5與原文件一致文件名encodeURIComponent加密解密URLDecoder.decode中文文件名無亂碼重放攻擊防護增加timestamp字段判斷是否在規(guī)定窗口期過期請求拒絕6.4 部署和測試環(huán)境里的額外注意事項項目在測試環(huán)境聯(lián)調(diào)時我由于公鑰更新不及時吃過虧。后端的RSA密鑰對是打包時生成的每次部署生成一次前端的公鑰在啟動時獲取。如果中間件或網(wǎng)關(guān)緩存了接口響應(yīng)前端可能拿到舊公鑰后端用新私鑰解不開。解決辦法是每次發(fā)布時后端清一下接口緩存前端在啟動時強制性拉取公鑰接口加時間戳參數(shù)繞過緩存export function getRsaPublicKey() { return request({ url: /api/system/public-key?ts${Date.now()}, method: get, headers: { cache-control: no-cache } }) }另外如果使用了Nginx反代要確保這個接口沒有被緩存否則上線后會出現(xiàn)“昨天還能傳今天全報解密失敗”的詭異問題。7. 常見問題與排查技巧實錄7.1 WebUploader在vue2項目里選完文件沒反應(yīng)這個現(xiàn)象通常不是加密邏輯的問題而是WebUploader的picker沒正確綁定。檢查三點組件掛載后DOM是否真的存在mounted里init沒問題但如果你在created里init就會出這個問題pick的id選擇器是否指向了一個已存在且可見的元素WebUploader是基于Flash和HTML5雙實現(xiàn)的現(xiàn)代環(huán)境優(yōu)先走HTML5所以不需要Flash插件我在項目里碰到過一次原因是組件在彈窗里彈窗還沒渲染完時就初始化了WebUploaderpicker綁不到DOM。解決辦法是在彈窗的open回調(diào)或nextTick里再初始化。7.2 加密后文件打不開或解出亂碼這類問題十有八九出在CryptoJS和C#或Java的AES模式參數(shù)不一致上。我見到最多的錯誤是前端用了CBCPkcs7后端用了ECBBase64字符串里帶了換行符或多余空格切割或傳遞時被破壞加密后的密文經(jīng)過URL傳輸被解析成空格這里給一個排查清單確認(rèn)AES mode、padding、key、iv都一致確認(rèn)RSA padding與后端一致確認(rèn)Base64字符在傳輸過程中沒有被URL編碼破壞確認(rèn)Blob替換后上傳時的流內(nèi)容就是加密后的二進制最后一句話前端加密的密文傳到后端時multipart/form-data是二進制流不會做URL解碼所以理論上不會出Base64被轉(zhuǎn)空格的問題。但如果你走的是JSON請求體那就要注意把Base64里所有“”替換成“%2B”或者用URL-safe Base64。7.3 WebUploader在vue2下打包后報錯“WebUploader is not defined”這是老生常談的問題重新梳理一下用script標(biāo)簽方式引入不使用import在組件mounted里再訪問window.WebUploader不要在模塊頂層直接訪問因為此時Script可能還沒加載完如果用CDN確認(rèn)引入順序在業(yè)務(wù)代碼之前我給組件里加了一個安全性檢查if (!window.WebUploader) { this.$message.error(文件上傳組件加載失敗請刷新頁面重試) return }7.4 keep-alive頁面里上傳組件內(nèi)存泄漏vue2項目里常有用keep-alive緩存頁面的場景。Uploader組件在activated和deactivated時不會銷毀所以beforeDestroy可能不觸發(fā)WebUploader實例會殘留在內(nèi)存里。我的處理方式是在deactivated鉤子里主動暫停上傳并釋放實例deactivated() { if (this.uploader) { this.uploader.stop(true) this.uploader.destroy() this.uploader null } }, activated() { // 重新初始化 }如果你發(fā)現(xiàn)緩存頁面反復(fù)進出后瀏覽器內(nèi)存持續(xù)暴漲大概率就是這個問題。不用全組銷毀只要在離開時destroy就行。7.5 加密后文件上傳到OSS但無法在線上預(yù)覽加密存儲的代價就是所有依賴完整文件的預(yù)覽能力都沒了因為OSS里存的是密文。這個在需求階段就要和產(chǎn)品確認(rèn)清楚。如果需要預(yù)覽有兩種常見解法后端解密后通過一個臨時簽名的接口輸出到瀏覽器預(yù)覽預(yù)覽完即失效把縮略圖或視頻轉(zhuǎn)碼流放行成明文原始文件保持密文我在項目里是先把圖片壓縮生成一個縮略圖明文只對原始文件加密。這樣列表頁展示縮略圖不受影響下載原文件時才走解密接口。這個方案兼顧了體驗和安全推薦給你參考。8. 安全加固與擴展實踐8.1 加解密過程的時間性能實測加密耗時這個數(shù)據(jù)我實測過幾次給你一個參考文件大小AES-256加密耗時Base64編碼耗時總耗時100KB約20ms約5ms約25ms1MB約150ms約40ms約190ms5MB約800ms約200ms約1s20MB約3.2s約800ms約4s在普通辦公網(wǎng)絡(luò)環(huán)境下多出這幾秒通常是可以接受的。但如果你要上傳超大文件建議在UI上做一個“加密中”的loading提示避免用戶以為卡死了。8.2 再加一層自定義Header校驗除了加密本身我還在項目里加了自定義Header校驗前端在請求頭里帶一個由時間戳和AESKey摘要計算出來的簽名后端做同源校驗防止有人直接拿著加密后的請求重放。這個簽名邏輯也很簡單const sign CryptoJS.HmacSHA256(timestamp encryptedKey, aesKey.toString()).toString()后端解密后用自己的邏輯校驗sign是否一致。相當(dāng)于給加密鏈路再加了一道鎖。雖然對普通業(yè)務(wù)來說RSAAES已經(jīng)夠用但如果你對接的是政務(wù)系統(tǒng)或網(wǎng)絡(luò)安全等級保護要求高的場景這層簽名是很有必要的。8.3 后續(xù)擴展方向這個方案后續(xù)還可以做幾個擴展把加密從“上傳加密”擴展到“下載解密”后端存密文用戶下載時前端解密展示全程不在服務(wù)器落明文引入文件指紋MD5、SHA-256在上傳前先做秒傳判斷同時保證加密后的文件指紋一致可以用來去重結(jié)合消息隊列做異步解密任務(wù)避免大文件解密時阻塞主線程影響其他接口響應(yīng)在我做過的系統(tǒng)里擴展方向往往取決于業(yè)務(wù)對文件安全重視到什么程度。加密是一個不能只做一半的事情前端加密了后端存儲還暴露明文就白做了后端解密后又會把明文暴露在接口層也要加權(quán)限控制。所以全鏈路都要考慮到才能算完成了一次加密存儲改造。最后說一點個人體會前端加密從來都不是萬能的密鑰、算法、傳輸、存儲、權(quán)限每個環(huán)節(jié)都可能成為短板。但在現(xiàn)實項目里RSAAES混合加密已經(jīng)是性價比最高的方案了——性能開銷可接受、破解難度足夠、實現(xiàn)成本也不算高。如果你和我一樣在維護老項目這套東西真的可以直接復(fù)制過去用比從零搭一套安全體系省太多事了。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
黄片在线免费在线观看| 亚洲欧美内射| 婷婷综合激情| 亚洲性爱电影| 精品国产91av一区二区三区| 97精品一区二区视频| 丝袜高跟澳门91视频| 99热精品在线| 伊人成人中文字幕久久网| 成人a大片在线观看| 午夜欧美J进J出白浆流出久久久 | 九九伊人网| 影视综合无码少妇| 欧美自拍偷拍综合图片| 美女黄网| 超碰久超碰久| 易易A毛视频| 午夜精品久久久久久久99| 射丝袜高跟鞋99| 东京日日夜夜| 91粉嫩萝控精品福利网站_精品影音先锋国 | 国产熟女一区二区| av橘色网站| 在线小视频| 伊人网在线观看| 骚乳在线| 午夜九九| 蜜臀va69| 噜噜噜噜久久久精品免费| 欧美91久久久久| 亚州日韩97| 九九亚洲精品| 久久久久国产| 日日爽熟女| 97chaopenrihan| 欧美美女后入| 久久久久极品| 中文字幕一区二区无码成人| 97超碰大| 很很操在线| 韩国免费播放一级毛片| 色综合国产在线观看| 风月影院十八禁| 啪啪啪亚欧美视频| 人人看人人插| 九九探花视频在线观看| 日韩丰满熟妇| 五月激情小说| 青青草视频爽一爽| 91n免费处女| 搡老熟女国产1000部| 激情四射婷婷六月天| 欧美 日韩第一性色| 极品色综合| 久久久无码视频| 亚洲色图综合| 日本一区二区不卡精品| 天天欧美欧美亚洲网| 东北女人av| 天天干天天日天天射黄色片| 日韩综合97P| 亚洲日韩久久精品一区| 九九九九九九综合| 亚洲色欧美| 国产精品久久久久久久AV大片 | 日本熟妇精品九九| 久午视频| 精品人体无圣光凹凸| 黄色一级视| 91亚洲人电影| 九一综合网| 日夜精品| 久久综合资源一区二区| 色激情五月天| 欧美青青草视频| 97在线视频免费| 九九精品无码专区免费| 亚洲一本色道中文无码aV天美| 五月天激情四射| 射丝袜高跟鞋99| 久久久免费高清中文视频| 97免费视频在线观看| 午夜AV人气不卡| 丁香九月激情啪| 午夜成人福利影视| 99热在线只有精品| 岛国大片在线观看网站入口| 91人妻爽爽人人做人人澡| 久久超碰98| 欧美91变态| 国产操逼逼网| 欧美久久久| 亚洲国产一级黄色视频| 桃色五月天| 操少妇很爽av| 亚洲欧美色图小说| 少妇同性| 久九9精品| AV一区观看| 亚洲黄日韩无码专区| 亚洲丝袜二区在线| 亚洲欧美中文一区二区三| 爱射综合| 婷婷色香伊人| 东北黄色电影| 97超碰超碰| 五月天色色网站| 久久久久久久六六 | 蜜臀无码视频在线观看| 精品婷婷| 97 国产精品| 亚洲av综合色区无码一| 1204金沙人妻懂旧版免费| 91天堂| 日本精品第一视频在'| 九九毛片这里只有精品| 久久线上视频免费看| 在线可观看的黄色网址| 日本不卡免费二区| 视频二区美腿丝袜制服人妻欧美| 国产午夜精品一区二区三区牛牛| 综合久久中文字幕综合日韩精品| 亚洲区小说| 性爱av网站| 九九热精品视频六| 久久草草欧美精品| 2023天天操夜夜操| 麻豆 亚洲 97| 女同性恋久久| 亚洲涩图欧美| 欧美99| 啊v在线观看视频| 涩五月婷婷| 不卡视频一区蜜桃视频 | 色噜噜日韩精品| 99热精品在线| 四虎午夜影院| 亚洲第一男人天堂| 青娱乐 成人娱乐在线| 嗯嗯啊啊操我| 97色妞| 亚洲欧美另类激情小说| 四虎视频在线观看| 国产精品岛国片在线观看| 玖玖爱伊人玖玖爱| 91女人的网站| 精品久久久久久中文字幕三区| 91亚州欧美| 家庭乱伦性爱av| 人人爽夜夜玩视频| 综合色图区| 日韩中文字幕视频| 男人天堂无码| 日本三级日本三级三级人妇四虎| 色色色天美视频| 大香蕉伊人75| 97色诱| 国产av又色又爽又黄| 欧美手机在线综合| 久jiu久神马影院| 日本操逼视频不卡直接放| 91成人18| 久久久久久裸体| 超碰亚洲97| 成年人黄色小视频网站| 日韩一级二级三级| 国产视频小说| 蜜桃久久久久久久| 日本视频在线观看污污污| 人人妻人人爽| 亚洲熟女乱综合一区二区三区| 乱伦熟女区| 国产自制av蜜乳| 亚洲人人夜夜澡人人爽| 久插综合| 台湾佬中文娱乐自偷自拍| 久久欧美性爱视频| 一级性爱啪啪视频| 国产激情视频一区区三区| 超碰欧美在线欧美| 自拍盗摄一区| 欧美日本久久精品一区| 成人黑料社久久| 性爱视频无打码在线观看| 精品人妻一区二区三区视频在线| 97资源站久久| 男生女生啊啊啊啊| 久久日韩毛| 免費黃色視頻觀看一| 91性高朝久久久久久久久| 国产精品对白自产拍| 久日91在线| 香一区二区三区| 婷婷六月天| 91精品无码人妻系列| 国产传媒午夜理伦精品| 久久五月天婷婷丁香中文字幕| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师黑人潮喷一 | 男人天堂2030| 成年人黄色| 中出91视频| AV久日| 免费亚洲国产精品久久一区| 91草草草| 五月天AV资源| 综合网少妇| 怡红院亚洲怡春院av| 熟妇艹鸡八| 国产久久久9999| 九九无码久久精品视频| 97蜜桃综合| 天天操av懂色| 超碰在线974| 婷婷色香| 人妻少妇精品久久久| 爱欲AV| 亚洲欧美爆| 亚洲精品色| 久久久∴| 国产吹潮女在线观看| 超碰在97| 天堂亚洲欧美| 亚洲av青草久久一区二区| 精品久久久久综合无码| 少妇高潮九九九九| av网站免费线看| 超碰在线欧美性爱激情| 日本性爱欧美性爱| 國產尤物AV尤物在線觀看 | 国产精品一区在线播放| 亚州一区二区| 午夜AV人气不卡| 草草网站影院白丝内射| 六月天婷婷| 91久久久久久久久久久| 2019AV天堂| 国产精品视频| 亚洲区小说| 欧美亚洲情色| 香蕉久久AⅤ...| 国产熟女乱论| 丝袜喷水在线| 97少妇人妻中文字幕久久| 蜜区区视频79 | 美国一区二区免费视频| 亚洲欧洲偷拍一区| 嫩草影院永久在线制服丝袜| 密臀国产在线| 欧美日韩在线国产在线| 欧美淫穴| 涩亚洲欧洲| 美女被啪到深处抽搐视频| 日韩精品一区二区日韩| 久久久久精| 久久伦理视频久久大香蕉视频| 九九九九九九免费视频| 国产一进一出视频网站| 欧美久热| 一区二区三区色综合| 日日躁夜夜躁狠狠躁超爽| 麻豆国产97在线| 日韩国产中文字幕| 国产二区三区粉嫩在线| 日韩大香蕉| 国产人妻天天干精品| 日本九九久久99播| 人人操人人肉久久精品| 曰韩成人免费视频| 欧美论理片| 超碰在线人人射| 97最新在线播放视频| 日本A级视频| 97干在线视频| 色婷婷成人| 日韩无码AB| 日本操逼无码| 屌逼麻豆| 亚洲熟女综合一区二区| 97久久久| 91熟女丨老女人| 影音先锋视频在线| 亚洲美欧999| 欧美亚洲手机在线| 国产97色在线| 人妻天堂网| 久热无码| 欧美不卡五十路| 丝袜美腿诱惑亚洲欧美视频在线观看| 欧美色吧综合| 丰满人妻大屁一区二区| 97综合久第一页| 永久免费发布性爱网| 久久久久久久久久久久黄色 | 亚洲伊人久久综合97| 五月丁香六月激情综合| 欧美宗合色| 久热超碰| 久久69| 日本免费中文一区二区三区四区| 91啪啪| 亚洲色图加勒比| 国产精品久久久久久久无码AV| 爆乳免费黄网站| 日韩欧美性爱电影在线观看| 区日韩亚洲乱码av电影| 毛片久久| 啊啊啊啊啊,啊啊啊啊好舒服,操我舒服啊啊啊 | 日韩无码黄色片| 日韩精品人妻中文字有码在线| A 在线网址| 北条麻妃性愛视频| 成年人性爱日韩| 91操熟女视频 | 日本免费二区三区| 伊人成人情色综合| 激情综合二| 日韩特一级久久| 欧美激情五月天| 国产老太乱伦一区| 国产精品suv一区| 久久性爱大全| 国产在线视频午夜精华在| 色女99一级片在线观看| 亚洲AV操| 亚洲风情在线观看| 少妇与黑人高潮在线| 久久东京伊人一本到鬼色| 60秒免费视频| 精品四五区| 精品人妻av在线播放| 九九九九九九免费视频| 欧美少妇一区二区三区| 亚洲一欧洲中文字幕在线| 91白嫩| 亚洲一二三精品久久网 | 97在线观视频免费观看| 欧美一级A片在线看视频性色| 久久久久久久唑| 女人一区| 久久久久久久久久久六六| 国产精品ⅴ无码大片在线看.| 青青草五月份天| 久久99国产综合精品女同| 日日插夜夜| 99热婷婷一区二区三| 偷拍超碰| 日韩美女久久一区二区三区| 91粉嫩萝控精品福利网站_精品影音先锋国| 国产91 丝袜在线播放00-百度| 丰满少妇高潮无码| 天天射影院| 91社操逼| 日本伦乱九九九综合| 亚洲一二三四区在线免费看视频| 日韩 人妻 精品| 97国产成人精品免费视频| 国产精品96| 插插综合网天天影视网| 97在线观看免费视频l| 人妻丝袜无 码视频专区| 欧美日韩国产高清在线一二三区| 久9re热视频这里只有精品| 激情婷婷丁香网| 日日做夜狠狠爱欧美黑人| 亚洲中文字幕97久久精品少妇 | 97久久久久久久久久| 在线黄色污污网站| 亚洲AV免费在线观看| 婷婷五月av| 国产精品制服丝袜清纯唯美| 豆花视频操逼网址 | 欧美亚洲丝袜人妻制服99| 探花一区在线| 国产欧美日韩精品中文| 精品一区二区综合熟妇| 午夜国产成人精品视频| 国产精品美女久久久久久网站| 久啪| 亚州九九九精品视频| 亚洲综合九| 亚洲综合九| 蜜桃一区二区三区| 青久久| 天天干1区2区在线| 插入粉嫩少妇视频| 久久久免费视频18| 综合五月天| julia国产在线 | 天天综合91在线| 国产精品久久久亚洲一区| 99亚洲天堂| 操一区| 婷婷五月天小说| 天天综合~91入口| 五月丁香六月| 中文字幕视频2区| 嗯嗯啊啊用力视频免费| 亚洲色图国产另类| 精品无码产区一区二| 骚货 中文字幕 av| 激情小说亚洲| AV天堂国产| 日本性爱少妇| 熟妇人妻精品一区二区视频色欲| 日本少妇va7777| 亚洲精品蜜桃久久久久久久| 亚洲极品| 99re视频在线播放青草| 人妻9117c| 操逼www.| 五月丁香色婷婷| 一本正道久久熟女| 97超级色碰碰| 美女诱惑久久| 国产福利小视频高清在线观看| a在线视频免费观看| 天美传媒国产原创中文字幕亚洲欧美另类 | 九色97| 97天天综合网| 97操B| 亚洲欧洲日本精品中文a∨| 911av网站免费观看| 无码少妇精品一区二区60岁老人| 青青操97| 淫穴高潮色图| 欧美激情视频在线一区| 日韩久久三区| 97超碰资源网| 懂色aV一区二区天美传媒| 午夜男人av| 中日无幕一二三四区| 精品人妻伦一区二区三区久久| se..亚洲欧美| 99操逼| 97一区二区三区视频| 97碰久久| 亚洲一区二区三区播放在线| 色色色网站| AV久日| 欧美一区二区男人天堂| AV电影在线播放| 亚洲欧洲色情高清| 国产精品懂色tv影视免费观看| 国产树林里野战在线看| 东北老女人的激情视频| 亚洲精品97| 国产尹人在线视频免费| 久久超碰98| 黄色大片视频在线免费看| 国产免费久久久久| 欧美色自拍| 亚洲国产精品无码AV久久久| 亚洲。日韩。欧美| 啪啪啪综合| 天天躁日日躁AAA片李宗瑞| 成人A片男人的天堂| 诱惑网综合| 欧美黄片视频在线观看免费 | 嫩呦国产一区二区三区AV| 国产精品老熟女一区二区| nuu12国产麻豆精品| 免费在线黄片视频| 亚洲日韩熟女人妻高清在线| 欧美五十路熟| 欧美亚洲厕所精品偷拍91| 亚洲国产精品无码AV久久久| 99久久无色码| 小说区 图片区色 综合区| 亚洲色吧网| 97亚洲精品超碰| 久久久久久人妻| 久久女人| 人人摸人人干| 老司机深夜18禁污污网站| 日韩二级| 国产对白刺激视频| 97操在线| 强奸乱伦动态污图免费| 久久久久深夜无码| 黄污污污污| 天天亚洲| 99精品网站| 樱花蜜乳av| 亚欧高清v| 丁香六月婷婷综合| 无码一区免费在线不卡| 亚洲麻豆精品二区三区| 综合另类| 欧美999999| 日韩欧美午夜视频在线| 99超碰网| 1024亚洲中文字幕久在线看片你懂的 | 日韩激情视频| 日韩av一级黄片| 天天综合91入口| 长长久久免费视频| 中文字幕日韩电影人妻| 春色综合免费| 黄色大片一区二区密桃丝袜| 岛国在线免费视频| 久久久九九| 欧美日韩国产在线| 99在线免费公开视频| 日韩不卡一二三四| 男人的天堂2019AV| AV和黑人在线播放| 欧美激情在线观看视频| 超碰中文字幕人妻草一区| 日韩成人大片在线观看| 黑人美精品 A片| 亚洲欧美97√| 夜草欧美| 91n美女视频| 小视频玖玖| 欧美宗合网| 午夜后入| 大香蕉综合| 日本中文字幕在线视频| 人人做天天爱| 九九九九AV| 无码男人天堂| 97超碰碰碰| 欧美日韩性爱操大逼| 白丝AV| 好爽要喷了| 亚洲狼狼干综合1| 开心婷婷五月| 色成人Www精品永久观看| 99999精品| 啊啊啊啊,啊啊好多水| 亚洲狼狼干综合1| 五月综合色| 粉嫩av在线一区二区| 欧美性爱精品七区| 国产女人视频三四五区| 新怡红院| 日本亚欧爱爱| 久久久成人精品| 粉嫩国产精品久久久| 欧美精品第3页| 在线观看中文av字幕| 成人一道本免费视频| 啊啊啊免费视频| 91精品国| 欧美淫乱视频| 哑洲在线| 丝袜色综合| 欧美丝袜激情| 欧美性区| 狠插 制服 自拍| 亚洲……91| 999在线电影香蕉| 久久色情| 桃色五月天| 色爱综合网| 91干熟女| 色欧美天天| 一品道视频一区二区三区| 91超级碰碰| 欧美精品999| 国产一区二区av综合| 久久久亚洲欧美综合| 思思热国产在线视频| 插穴性爱视频在线观看| 亚洲精美粉嫩嫩泬在线观看 | 玖玖爱综合| 综合激情97 | 老熟乱一区二区三区四区| 久久成人东京热人妻| 青青草原成人| 精品国产乱码久久久久久蜜臀| 亚洲在饯| 欧美成年人性爱视频免费观看| 亚洲无码国产探花在线观看| 欧美A片中文字幕| 欧美精品日韩久久久九| AV免费在线播放一区| 色色激情| 高清不卡一二三区视频......| 91色黑人少妇| 小骚逼被操的爽不爽| 美女让帅哥通她小鸡鸡| 中文字幕一区二区三区四五区| 亚洲天堂另类| 偷拍偷窥与盗摄视频专区| 丁香六月激情| 毛片电影一区二区三区| 熟妇人妻精品一区二区视频色欲| 91网18| 国产吹潮女在线观看| 成人性交午夜免费片| 亚洲色婷婷久久91| 日韩成人性爱AV| 啊啊啊不要好疼视频| 久久嫩草国产成人一区| 亚洲精品国产熟女久久久| 偷拍视频青青草在线视频| 天天看夜夜看日日干| 91足交| 六九九九| 啊啊啊啊在线播放| 日韩啊V| 国产一区二区在线电影| 天天综合~91入口| 91欧美巨乳| 91综合色噜噜| 91色色色| 国产精品亚洲日韩骚欢乐谷最新地址发布页huanieguty性屋娱乐妖精视频 | 91少妇通奸网站| 夜夜骑夜夜操| 综合色99| 色色色色色色色色综合| 久久久人妻| 夜嗨影院| 欧美A√综合网| 超碰在线一区二区三区| 久操视频资源站公开| 爱射综合| 亚洲三级。日韩三级| 日韩丰满熟妇| 91撸色网 玖玖网 欧美| 91丝袜在线播放| 欧美日韩性爱操大逼| 欧美日韩人人早| 亚洲精品人体| 99精品网| 日日骚av| 十八禁啪啦拍视频无遮挡| 使劲用力艹少妇视频一区二区| 2019天天干| 日韩成人免费电影| 九草九九九| 欧美日韩国产高清在线一二三区 | 激情文学小说一区二区 | 97天天综合网| TS人妖另类精品视频系列 | 大鸡巴久久| 亚洲无线码一区国产欧美国| 久久视频少妇美女| 中文日本免费高清| 亚洲AV不卡在线观看尤物| 人人干人人操人人爱| 91蜜臀熟女| 亚洲丝袜诱惑| 偷拍欧美综合| 一二三区操逼国产91| av天天在线观看| 人妻精品一区二区| 夜夜嗨AV一区天天| 久久久久久久久久9| 一二三区在线| 中文字幕99999| 91人妻超碰| 午夜性生活av免费在线看| 人妻密肉在线观看| 中文字幕日韩电影人妻| 1204av韩国| 中文字幕亚洲永久精品| 久久久久无码一妻区| 欧美日韩一区二区三区四区蜜桃| 丝袜天堂网| 亚洲操人| 国产剧情在线| 内射日韩大臀美女| 久久69精品久久久久久久| 色www精品视频在线观看| 在线精品福利免费播放| 欧美热图99| 欧美中文字幕男人天堂久久精品| 欧美性爱日韩高清| 久久久免费懂色| 强奸a片网| 91东北熟女| 99热aaa| 中文字幕成人理论在线| 本道综合精品| 爱啪精品一区| 牛黄色久午久| a片自拍直播视频| 久草草一二三四区久久| 色九月婷婷| 澳门黄片一香蕉视频| 亚洲欧美日韩电影网站一区| 日韩999| 美女裸体无遮挡永久免费观看网站| 欧洲亚洲人妻无码中字久久三区四区| a v网站在线播放| 伊人91| 亚洲日韩乱码中文无码蜜桃臀网站 | 超碰97男人| 人人插人人搞人人操| 四虎精品一区二区| 久久大精品乱码视频人妻熟女| 精品久久久亚洲AV成人网站| 精品无码久久久久久久杏吧| 女上位精品在线| 精品99999久久久久久| 另类 日韩 熟女| 97精品视频| 丰满人妻一区二区中文| 嗯嗯啊啊啊好舒服| 91超碰人人操| 亚欧免费| 免费精品无码一级毛片牛牛影视| 久久久一区二区| 精品人妻一区二区三区-国产精品| 伊人久操| 影视综合无码少妇| 玖草在线视频| 69久久| 精国久久一区二区三区98| 97免费在线视频在线观看| 成人三级片无码| 色婷婷六月丁香七月婷婷| 夜夜精品视频| 骚鸭AV| 劲爆欧美人妖三区91| 亚洲精品蜜桃久久久一区二区三区| 97国产成人精品免费视频| 国产多人在线观看视频| 啊啊啊网站| 久久亚洲一区女同性恋中文字幕 | 色翁荡息又大又硬又粗又爽| 99国产精品| 亚洲精品91| 精品无码一区二区三区| 亚州熟妇精品| 曰本熟女视频| 五月婷婷hd| 精品.99999| 亚洲天堂人妻一区二区| 久久九九99| 午夜男女爽爽爽在线视频| 亚洲少妇综合在线播放| 一级黄色视频网| 国产精品一区二区亚洲人成毛片| 久久婷婷电影网| 久操97| 91精品国产91久久青草| 91亚洲色图| 人妻夜夜爽天天爽三区麻豆AV网站| 亚洲色阁| 狠狠91| 精品午夜福利导航| 亚洲第一页第二页激情| 视频国产欧美在线播放| 四虎国产精品永久在线囯在线| 亚洲啪啪综合?v一区综合精品区| 91搡老女人老妇女老熟女歌词翻译| 久久久久99999| 极品另类| 99久久精品欧美国产| 成人影院永久免费观看网址| 婷婷在线视频在线观看| 搡老女人老妇女AAA一VU麻豆| 日逼视频日本| 亚洲精品乱码久久久久久蜜桃麻豆| 99精品成人免费看| 大香蕉综合网| 久久色激情一区二区三区| 亚洲丝袜天堂| 亚洲综合骚逼| 欧美日综合| 天天综合97| 国产家庭乱伦性爱视频| 亚洲AV操| 伊人五月天| 色呦呦、国产精品| 国产又大又粗又色生活片亚洲国产精品成人久久久综合免费 | 欧美一区二区三区四区综合| 久久美女国产| 久久综合五月天| 伊人久久国产免费观看视频| 国产五码丝袜屁眼| 伊人久大| AV麻豆免费一区| 美國A片| 看看小穴| 国产精品一区二区后入| 91情色在线| 国产亚洲精品精AV.| 欧美亚洲中文字幕| 99re6久热只有精品6在线直播| 99热导航| 五月天伊人网| 无码天天操| 国产九月婷婷| 我中文字幕6区| 久久αⅴ| 岛国AB视频| 极品五月天噜噜| 骚人妻少妇视频| 九九九九热| 色综合久| 夜草欧美| 久久大黄片| 亚欧高清v| 操逼精品视频| 九九九九九精品| 免费观看的黄色的网站| 欧美熟妇乱码在线一区| 91视频女生| 91丨豆花丨熟女| 蜜臀久久99精品久久久老,,| 传媒免费一区二区三区| 欧美日韩中文视频播放| 熟女六十路| 综合网欧| 色婷婷国产精品一区在线观看| 黑人精品成人一区二区三区| 91麻豆天美国产| 亚洲自拍97| 国产激情片在线观看| 丰满精品人妻少妇久久字幕| 91美女视频| 九九黄色网| 亚洲色欧| 深夜激情无码| 偷拍色图| 成人a大片在线观看| 艾草av| 国产精品96| 亚洲va综合va国产va中文| 精吧天堂| 日韩国产成人自拍视频| 久久久久久久久久久999| 欧美AAAA黄片| 青青操97| 毛片久久| 91丝袜美女| 毛片久久| 顶级少妇BT天堂| 精品国产一区探花在线观看| 91国产精品在线看| 外站AV在线| 成人婷婷丁香| 亚洲色宗合| www.97在线| 国产操逼网站亚洲一级黄色| 欧美亚洲激情小说| 欧美影院一区二区三区| 亚洲综合另类欧美久久久| 中日韩免费看男女操逼大全| 国产性感骚丝袜在线| 免费人成毛片乱码| 色爱欲亚洲| 欧美成人四级在线播放| 免费成人在线熟妇网| 欧美顶级黄色大片免费| 五十路成人在线视频二区三区| 无码乱人伦中文视频| 综合情欲网| 九九亚洲视频| 精品78| 大香蕉综合| 国产精品自拍xxxx| 91在线国产后入风骚翘臀美女素人| 欧美一级黄片免费播放| 国产精品日日摸天天碰| 神马久久久久眼| 欧美性爱第一页久久| silk lablo在线观看一区二区| AV网站高清无码在线观看| 久啪视频| 殴美牲| 中文字幕在线观看永久| 国产2.3.4区| 日韩人妻大香蕉| 国产高清视频无码在线| 大香蕉色欲AV| 欧美|91色综合| 操逼日批| 91中出在线| 这里是精品| 亚洲操逼无码| 久久精品一区二区三区四区五区| 天天舔九色婷婷| 性爱av网站| 1769国内精品视频| 国产精品一区二区麻豆| 日韩99神马视频播放片在线播放| 丁香六月激情| 中文字幕丝袜| 91激情网| 九九热九九热| 性爱乱伦网址| 韩国三级一线观看久| 91视频女生| 欧美天天综| 狠狠干狠狠色| 欧美黄色大片在线观看| 99久久99九九99九九九| 欧美少妇性乱| 麻豆亚洲Av成人无码一区精品| 亚洲,日韩,欧美,成人播放 | 丁香五月av| 密乳AV免费观看| 91综合中文字幕| 人妻少妇久久| 久久鲁夜| 天综合网| 色婷婷导航| 婷婷去俺也去六月色| 欧美91在线| 男人的天堂com| 国产精品不卡一区二区三区| 在线啊啊啊啊| 超碰精品在线| 日韩人成网站在线播放| 亚洲国产成人7777| 久久久久久性爱免费视频| 97视频在线观看网站| 亚州再线| 日本伦理一区二区| 男人天堂婷婷五月天校园春色| 黄色av片三级三级三级免费看| 日韩AV无码网站| 91精片| 天天干嫩逼网| 九七超碰人人乐| 欧美久久人体| 亚洲图片偷拍欧美| 中文字幕乱偷人妻久久艾草网| 欧色综合| 欧美三级免费伊人| 超碰公开久久网| 亚码激情| 18一区二区三区| 麻豆天美国美国产| 亚洲一区二区麻豆影院| 熟女乱伦二区| 婷婷亚洲综合| 五月丁香综合激情| 91无码中出人妻视频| 五月婷婷性爱| 天天操夜夜操| 亚洲图片欧美日韩| 天天日夜夜| 欧美亚涩| 在线人妻熟女一区二区三区四区五区| 成人贴图日韩欧美| 国产白领连续中出在线观看| 中文字幕在在线观看网站| 日本少妇va7777| 欧美成人亚洲精品| 性性欧美| 亚洲高清男人天堂| 嗯~啊~轻一点 视频| 成人青青草原伊人| 亚洲久9| www国产无码| 影音先锋日本一区二区| 久久一区二区高清免费| 日韩激情中文字幕有码| 亚洲国产欧美中文永久| 97色色视频| 天天肏美女| 操亚州| 五十路熟女在线不卡观看一区二区| 97 国产精品| 综合夜夜| 秋霞网—男女啪啪亚洲免费体验区 | www.夜夜| 美女的肌被草喷水视频| 天天摸天天舔天天操| 新怡红院| 翔田千里A片一区二区| 草草影院最新网址| 色婷婷导航| 亚欧美天堂在线| 极品色电影院| 大香蕉淫人网| 中文字幕精品一区欧美| 新版天堂中文资源8在线| 日韩欧美女优电影| 91爰爱欧美| 久久欧美激情| 一区二区三区亚洲| 久久五月视频| 欧美72网页| 91美女视频直播| 老子午夜伦不卡影院| 色婷婷导航| 啊啊啊啊二区好大| 本道综合精品| 少妇无码av专区线| 日本特黄f c2| 亚洲天堂电影网| 91这里只有精品| 亚洲免费人妻在| 亚洲第一页欧美| 欧美97av| 国产精品蜜臀久久久久无码AV| 欧美做爰无码A片视频| 情色av电影| 久久伊人影院| 岛国视频免费在线观看| 久操视频免费在线观看| 五月天精品| 国产不卡免费在线视频| 成 人 影视 一区 二区 三区 四区 | 国内精品久久人妻性色av| 亚洲精品视频在线| 曰韩少妇无码| 久久成人国产精品| 成人婷婷丁香| 少妇特黄一区二区三区| 尤物网站91| 国产成人精品亚洲日本| 最新精品久久蜜桃| 国产强奸乱伦欧美| 人妻一区二区三区视频| 国产69精品久久久久99尤物| 91在线|亚| 欧美综合传媒| 免费的黄片有限公司| 91久久精品国产| 色悠悠伊人网五月天| 草草影院最新网址| www…国产操逼| 欧美一区二区成人一卡| 亚洲国产精品V?在线播放| 日韩熟妇二区| 色噜噜狠狠色综无码久久| 自拍偷拍 高清无码| 粉嫩少妇自慰在线| 女性91网站| 水野优香在线观看| 丝袜 中出 制服 人妻 美腿 中文字幕| 性爱视频无打码在线观看| 中文字幕在线观看网页| 亚洲婷婷丁香在线| 欧美色五月| 麻豆天天躁天天揉揉AV| 思思热免费视频观看| 男人的天堂无码| 国产日产精品久久快鸭的功能介绍| 国产SV一线| 亚洲天堂五月天国产| 1区2区3区在线视频| 日韩小电影| 久久手机视直播| 亚洲动态色图| 精品四五区| 婷婷伊人五月| 99青青草国产视频| 人妻一区二区三区视频| 亚洲精品1区| a级成人毛片免费视频高清| 久久超碰98| 青青操狠狠撩| 韩日欧亚a级| 亚洲精品久久久久久久蜜桃臀| 一区二区播放| 日韩人妻精品久久久久| 毛片一区二区| 欧美精品丝袜久久久中文字幕| 边做饭边操逼逼| 日本新免费二区三区| A 在线网址| 高清不卡 中文 人妻| 狠狠色婷婷7777久| 成人片视频| 99久久网站| 精品熟女呻吟久久91| 成人网欧美风情| ,成人免费啪啪视频| 九九九九九九免费视频| 久久丁香| 97久久久| 偷拍五区| 婷婷五月天福利| 100啪啪视频大全| 亚洲第91页| 日韩成人综合网| 中文AV制服乱伦| 人妻碰碰碰碰碰碰| 色天使亚洲综合在线观看| 久久久三区二区一区| 欧美日韩99精品麻豆传媒| 国产精品视频内谢女人| 加勒比少妇AV婷婷六月天超碰超碰| 午夜一区| 国产精品视频内谢女人| 欧美色图在线视频少妇| 天美传媒av 在线| 亚洲精品影视老司机| 97人人色| 91精品丝袜久久久久久无码人妻| 国产精品熟女丝袜一区二区| 深夜激情| 大香蕉在线视频重口味毛片在线| 久久久国产三级黄色片| 日韩人妻一区二区| 亚洲十八禁止| 18精品一区| 999岛国大片| 夜夜操美女| 亚洲天堂一二| 97干天天| 久久久一级| av天堂精品久久| 国产h小视频在线观看免费| 丰满人妻一区二区中文| 少妇同性| 韩国一级做A片免费的| 自拍偷拍第26| 99热在线播放| 日本幼女18+| 精产国品一区二三产品| 色婷婷综合久久久久中文国产精品一区中文字幕,国产福利电影一区二区三区 | 东北女人av| 日本一区二区不卡精品| 综合影院永久入口国产| 美女91| 成人精品水蜜桃久久久久久久| 欧美v日韩欧亚洲电影天堂色诱,国产传媒| 欧美成人一区二区三区在线播放| 另类TS人妖一区二区三区| 精品日韩产品在线,日韩在线不卡视频,欧美日韩免费专区/久, | 99免费在线视频| 日韩AV熟女乱伦| 久久久久久国产手机AV| 亚洲av噜噜噜噜噜噜| 色97干| 大逼色网站| 蜜臀中文无码午夜| 天天摸夜夜操视频| 91精品成人| 亚洲精品欧美专业| 国产日韩精品一区二区三区| 开心五月婷婷激情| 国产亚洲国产超碰| www网站黄| 性爱1区| 欧美性爱1080p| 这里只有精品视频在线观看麻豆| 日韩免费福利在线观看| 日本成人在线不卡一区二区三区 | 国产97色在线| 久久成人午夜精品影院| 国产av又色又爽又黄| 强奸乱伦大香蕉| 欧美精品一区二区少妇免费A片| 亚洲超碰97| 小说区 图片区色 综合区| 日本韩高清无砖码22o| 欧美国产精品久久九九| 九九九网站| 视频不卡中文字幕| 日本影视久久免费| 亚洲欧美一区二区网址| 99无码狠狠久久| 自拍偷拍 日韩欧美| 丁香九月 婷婷| 欧美一级久久久久久久大片动画| 欧洲综合无码| 亚洲人妻中文高清| 丁香婷婷九月| 天美传媒国产原创中文字幕亚洲欧美另类 |