最近在开发小程序,需要跟微信服务端交互,微信敏感数据都有加密返回,需要在服务端接收进行解密后再返回给客户端小程序,今天就通过C# 进行数据的解密,官方下载下来是Node、C++、php等,就是没有C# 代码,于是就上度娘,找到

https://blog.csdn.net/jasonsong2008/article/details/83586119

https://www.cnblogs.com/jetz/p/6384809.html

经过一番研究,搞定啦,其实就是用了aes加密方法。

下面把第一篇博文进行整理

如果你使用的Java,请访问这个地址(Java版本) https://blog.csdn.net/jasonsong2008/article/details/83588666
我们先来看一下微信官方的说明文档,以下直接文档来自微信小程序官方:

加密数据解密算法
接口如果涉及敏感数据(如wx.getUserInfo当中的 openId 和 unionId),接口的明文内容将不包含这些敏感数据。开发者如需要获取敏感数据,需要对接口返回的加密数据(encryptedData) 进行对称解密。 解密算法如下:

对称解密使用的算法为 AES-128-CBC,数据采用PKCS#7填充。
对称解密的目标密文为 Base64_Decode(encryptedData)。
对称解密秘钥 aeskey = Base64_Decode(session_key), aeskey 是16字节。
对称解密算法初始向量 为Base64_Decode(iv),其中iv由数据接口返回。
一定要认真看官方提供的文档

session_key 是在 wx.login 中获取

1、先Base64_Decode encryptedData、session_key、iv

2、调用 TransformFinalBlock方法

    public class AesHelper
{
/// <summary>
/// AES加解密(C#版本)
/// Add by 张旺
/// https://www.cnblogs.com/zhangwang/
///
/// AES,高级加密标准(英语:Advanced Encryption Standard,缩写:AES),在密码学中又称Rijndael加密法,
/// 是美国联邦政府采用的一种区块加密标准。这个标准用来替代原先的DES,已经被多方分析且广为全世界所使用。
/// 严格地说,AES和Rijndael加密法并不完全一样(虽然在实际应用中二者可以互换),
/// 因为Rijndael加密法可以支持更大范围的区块和密钥长度:AES的区块长度固定为128 比特,
/// 密钥长度则可以是128,192或256比特;而Rijndael使用的密钥和区块长度可以是32位的整数倍,
/// 以128位为下限,256比特为上限。包括AES-ECB,AES-CBC,AES-CTR,AES-OFB,AES-CFB
/// </summary> #region 微信小程序 开放数据解密
/// <summary>
/// 微信小程序 开放数据解密
/// AES解密(Base64)
/// Add by 张旺
/// </summary>
/// <param name="encryptedData">已加密的数据</param>
/// <param name="sessionKey">解密密钥</param>
/// <param name="iv">IV偏移量</param>
/// <returns></returns>
public string DecryptForWeChatApplet(string encryptedData, string sessionKey, string iv)
{
var decryptBytes = Convert.FromBase64String(encryptedData);
var keyBytes = Convert.FromBase64String(sessionKey);
var ivBytes = Convert.FromBase64String(iv);
var outputBytes = DecryptByAesBytes(decryptBytes, keyBytes, ivBytes);
return Encoding.UTF8.GetString(outputBytes);
} #endregion #region AES加密 /// <summary>
/// AES加密
/// Add by 张旺
/// </summary>
/// <param name="encryptedBytes">待加密的字节数组</param>
/// <param name="keyBytes">加密密钥字节数组</param>
/// <param name="ivBytes">IV初始化向量字节数组</param>
/// <param name="cipher">运算模式</param>
/// <param name="padding">填充模式</param>
/// <returns></returns>
public static byte[] EncryptToAesBytes(byte[] encryptedBytes, byte[] keyBytes, byte[] ivBytes,
CipherMode cipher = CipherMode.CBC, PaddingMode padding = PaddingMode.PKCS7)
{
if (encryptedBytes == null || encryptedBytes.Length <= 0)
throw new ArgumentNullException(nameof(encryptedBytes));
if (keyBytes == null || keyBytes.Length <= 0)
throw new ArgumentNullException(nameof(keyBytes));
if (ivBytes == null || ivBytes.Length <= 0)
throw new ArgumentNullException(nameof(ivBytes)); var des = new AesCryptoServiceProvider
{
Key = keyBytes,
IV = ivBytes,
Mode = cipher,
Padding = padding
};
var outputBytes = des.CreateEncryptor().TransformFinalBlock(encryptedBytes, 0, encryptedBytes.Length);
return outputBytes;
} #endregion #region AES解密
/// <summary>
/// AES解密
/// Add by 张旺
/// </summary>
/// <param name="decryptedBytes">待解密的字节数组</param>
/// <param name="keyBytes">解密密钥字节数组</param>
/// <param name="ivBytes">IV初始化向量字节数组</param>
/// <param name="cipher">运算模式</param>
/// <param name="padding">填充模式</param>
/// <returns></returns>
public static byte[] DecryptByAesBytes(byte[] decryptedBytes, byte[] keyBytes, byte[] ivBytes,
CipherMode cipher = CipherMode.CBC, PaddingMode padding = PaddingMode.PKCS7)
{
if (decryptedBytes == null || decryptedBytes.Length <= 0)
throw new ArgumentNullException(nameof(decryptedBytes));
if (keyBytes == null || keyBytes.Length <= 0)
throw new ArgumentNullException(nameof(keyBytes));
if (ivBytes == null || ivBytes.Length <= 0)
throw new ArgumentNullException(nameof(ivBytes)); var aes = new AesCryptoServiceProvider
{
Key = keyBytes,
IV = ivBytes,
Mode = cipher,
Padding = padding
};
var outputBytes = aes.CreateDecryptor().TransformFinalBlock(decryptedBytes, 0, decryptedBytes.Length);
return outputBytes;
}
#endregion
}

  3、调用方法如下

 public void DecryptForWeChatAppletTest() {
//微信小程序返回的加密数据
const string encryptedData =
"tsyLVebikY1aLQ0aNpg10NHxCTV2Ar+FJHUZdwIchBXFbJU7hXyf5gbDibaLU+lT6bzzut/nVymRFp/U8MrF0c8yOCFbnK5aevyearR7vopeel2y929weVA/s16shDPnRMkIn9xiMfVY3LDmuptnBpy1loZfSW2CPfXFuKXQf2z+Kiruynve1cq2mnzAadNaw3/g/tjHRPzxBnTkMsu8sQ==";
//会话密钥
const string sessionKey = "vBwBswWRVmD0WQvRbdbMZg==";
//解密算法初始向量
const string iv = "8IzE0WUF0j5hXy4oIKuLHA=="; var result = AesHelper.DecryptForWeChatApplet(encryptedData, sessionKey, iv);
Console.Write(result);
}

微信小程序开放数据解密 AES-128-CBC 解密(C#版本)的更多相关文章

  1. 微信小程序请求数据

    微信小程序请求数据,在页面展示,可以在onLoad生命周期中进行请求. 1.新建目录http,新建文件http.js 2.在js文件中暴露需要使用的变量 var baseUrl = 'http://1 ...

  2. 微信小程序之数据缓存

    关于缓存,举个示例,假定我不是通过微信授权登录的方式,小程序又是如何识别我登录后的身份呢???效果图: 这个功能我是通过缓存实现的. 关键核心代码如下: wx.setStorage({ key: 'u ...

  3. 微信小程序用户数据解密

    概述 通过微信web开发者工具创建登录,获取用户信息,发送至后台,进行用户数据解密 详细 代码下载:http://www.demodashi.com/demo/10705.html 一.准备工作 1. ...

  4. 微信小程序 开放能力学习

    1. 用户信息小程序登录使用微信的个人信息快速搭建用户体系,登录逻辑:小程序向微信获取code 给服务端生成用户. 说明1. 小程序端调用 wx.login() 获取临时登录凭证 code,并传到服务 ...

  5. 微信小程序开放公测了 晚上又可以通宵搞代码了

    就在刚刚22:15分,微信公众平台的服务号发来好消息说小程序开放公测了,喜大普奔啊!!!码农们晚上又可以通宵搞测试了.之前还猜测16日微信小论坛小程序专场上会公布,没想到提前了那么多天,效率挺高的,而 ...

  6. 微信小程序动态数据跑马灯组件编写

    开发必备:熟悉微信小程序组件开发 开发思路:如果只有一条数据,直接用css3关键帧动画:如果有多条数据,则在当前动画运动到一定时间的时候,将其数据替换掉,使之在视觉效果上有一个从下到上播放的状态.数组 ...

  7. 20171018 微信小程序客户端数据和服务器交互

    -- 时常在想,怎么样才能把知识写的清晰,其实是我理解的不够清晰 微信小程序其实是一个客户端页面,也是需要和服务器交互才能体现数据. 1 --服务器搭建Web API :MVC4 中的一个模板, 如下 ...

  8. 【微信小程序】数据与界面UI不同步,不能直接操作Page.data

    问题:数据层与UI不同步 微信小程序也采用UI绑定数据源的形式,根据以前做WPF的经验,直觉上认为修改了数据层(Page.data)后,UI会自动更新,然而实验发现数据层修改后UI层未修改,导致数据层 ...

  9. 微信小程序 --- 缓存数据

    保存数据  /  读取数据  /  删除数据  /  数据异步操作 每一个微信小程序都可以有自己的本地缓存,可以通过wx.setStorage( wx.setStorageSync) ,wx.getS ...

随机推荐

  1. 1250 Fibonacci数列(矩阵乘法)

    1250 Fibonacci数列 时间限制: 1 s 空间限制: 128000 KB 题目等级 : 钻石 Diamond 题目描述 Description 定义:f0=f1=1, fn=fn-1+fn ...

  2. AGC032F One Third

    很奇怪的一个题.看见了无从下手.概率期望好题. 给一个面积为 \(1\) 的圆,经过圆心随机幅角切直径 \(n\) 次,定义 \(f(x) = \min |S - \frac{1}{3}|\),其中 ...

  3. Transformer的PyTorch实现--转载

    转载自 https://blog.csdn.net/stupid_3/article/details/83184691

  4. 删除Linux系统多余的引导

    问题: 电脑中安装了多个Linux系统,需要删除不用的Linux系统的引导 解决方法: open terminal: su -     切换root用户 cd /boot/ ls ... grub  ...

  5. js怎么动态加载js文件(JavaScript性能优化篇)

    下面介绍一种JS代码优化的一个小技巧,通过动态加载引入js外部文件来提高网页加载速度 [基本优化] 将所有需要的<script>标签都放在</body>之前,确保脚本执行之前完 ...

  6. Qt DLL总结【二】-创建及调用QT的 DLL

    开发环境:VS2008+Qt4.7.4 最近看了不少Qt的DLL例子,总结一下如何创建和调用QT 动态链接库. 先讲一下对QT动态链接库的调用方法,主要包括: 1.显式链接DLL,调用DLL的全局函数 ...

  7. 前端知识点回顾之重点篇——jQuery实现的原理

    jQuery jQuery的实现原理 参考:https://blog.csdn.net/zhouziyu2011/article/details/70256659 外层沙箱和命名空间$ 为了避免声明了 ...

  8. [面试] Java高级软件工程师面试考纲(转)

    如果要应聘高级开发工程师职务,仅仅懂得Java的基础知识是远远不够的,还必须懂得常用数据结构.算法.网络.操作系统等知识.因此本文不会讲解具体的技术,笔者综合自己应聘各大公司的经历,整理了一份大公司对 ...

  9. javascript 数据分组

    一.静态数据 [ {"id":"1001","name":"值1","value":"11 ...

  10. h5 与原生 app 交互的原理

    现在移动端 web 应用,很多时候都需要与原生 app 进行交互.沟通(运行在 webview中),比如微信的 jssdk,通过 window.wx 对象调用一些原生 app 的功能.所以,这次就来捋 ...