最近在开发小程序,需要跟微信服务端交互,微信敏感数据都有加密返回,需要在服务端接收进行解密后再返回给客户端小程序,今天就通过C# 进行数据的解密,官方下载下来是Node、C++、php等,就是没有C# 代码,于是就上度娘,找到

https://blog.csdn.net/jasonsong2008/article/details/83586119

https://www.cnblogs.com/jetz/p/6384809.html

经过一番研究,搞定啦,其实就是用了aes加密方法。

下面把第一篇博文进行整理

如果你使用的Java,请访问这个地址(Java版本) https://blog.csdn.net/jasonsong2008/article/details/83588666
我们先来看一下微信官方的说明文档,以下直接文档来自微信小程序官方:

加密数据解密算法
接口如果涉及敏感数据(如wx.getUserInfo当中的 openId 和 unionId),接口的明文内容将不包含这些敏感数据。开发者如需要获取敏感数据,需要对接口返回的加密数据(encryptedData) 进行对称解密。 解密算法如下:

对称解密使用的算法为 AES-128-CBC,数据采用PKCS#7填充。
对称解密的目标密文为 Base64_Decode(encryptedData)。
对称解密秘钥 aeskey = Base64_Decode(session_key), aeskey 是16字节。
对称解密算法初始向量 为Base64_Decode(iv),其中iv由数据接口返回。
一定要认真看官方提供的文档

session_key 是在 wx.login 中获取

1、先Base64_Decode encryptedData、session_key、iv

2、调用 TransformFinalBlock方法

    public class AesHelper
{
/// <summary>
/// AES加解密(C#版本)
/// Add by 张旺
/// https://www.cnblogs.com/zhangwang/
///
/// AES,高级加密标准(英语:Advanced Encryption Standard,缩写:AES),在密码学中又称Rijndael加密法,
/// 是美国联邦政府采用的一种区块加密标准。这个标准用来替代原先的DES,已经被多方分析且广为全世界所使用。
/// 严格地说,AES和Rijndael加密法并不完全一样(虽然在实际应用中二者可以互换),
/// 因为Rijndael加密法可以支持更大范围的区块和密钥长度:AES的区块长度固定为128 比特,
/// 密钥长度则可以是128,192或256比特;而Rijndael使用的密钥和区块长度可以是32位的整数倍,
/// 以128位为下限,256比特为上限。包括AES-ECB,AES-CBC,AES-CTR,AES-OFB,AES-CFB
/// </summary> #region 微信小程序 开放数据解密
/// <summary>
/// 微信小程序 开放数据解密
/// AES解密(Base64)
/// Add by 张旺
/// </summary>
/// <param name="encryptedData">已加密的数据</param>
/// <param name="sessionKey">解密密钥</param>
/// <param name="iv">IV偏移量</param>
/// <returns></returns>
public string DecryptForWeChatApplet(string encryptedData, string sessionKey, string iv)
{
var decryptBytes = Convert.FromBase64String(encryptedData);
var keyBytes = Convert.FromBase64String(sessionKey);
var ivBytes = Convert.FromBase64String(iv);
var outputBytes = DecryptByAesBytes(decryptBytes, keyBytes, ivBytes);
return Encoding.UTF8.GetString(outputBytes);
} #endregion #region AES加密 /// <summary>
/// AES加密
/// Add by 张旺
/// </summary>
/// <param name="encryptedBytes">待加密的字节数组</param>
/// <param name="keyBytes">加密密钥字节数组</param>
/// <param name="ivBytes">IV初始化向量字节数组</param>
/// <param name="cipher">运算模式</param>
/// <param name="padding">填充模式</param>
/// <returns></returns>
public static byte[] EncryptToAesBytes(byte[] encryptedBytes, byte[] keyBytes, byte[] ivBytes,
CipherMode cipher = CipherMode.CBC, PaddingMode padding = PaddingMode.PKCS7)
{
if (encryptedBytes == null || encryptedBytes.Length <= 0)
throw new ArgumentNullException(nameof(encryptedBytes));
if (keyBytes == null || keyBytes.Length <= 0)
throw new ArgumentNullException(nameof(keyBytes));
if (ivBytes == null || ivBytes.Length <= 0)
throw new ArgumentNullException(nameof(ivBytes)); var des = new AesCryptoServiceProvider
{
Key = keyBytes,
IV = ivBytes,
Mode = cipher,
Padding = padding
};
var outputBytes = des.CreateEncryptor().TransformFinalBlock(encryptedBytes, 0, encryptedBytes.Length);
return outputBytes;
} #endregion #region AES解密
/// <summary>
/// AES解密
/// Add by 张旺
/// </summary>
/// <param name="decryptedBytes">待解密的字节数组</param>
/// <param name="keyBytes">解密密钥字节数组</param>
/// <param name="ivBytes">IV初始化向量字节数组</param>
/// <param name="cipher">运算模式</param>
/// <param name="padding">填充模式</param>
/// <returns></returns>
public static byte[] DecryptByAesBytes(byte[] decryptedBytes, byte[] keyBytes, byte[] ivBytes,
CipherMode cipher = CipherMode.CBC, PaddingMode padding = PaddingMode.PKCS7)
{
if (decryptedBytes == null || decryptedBytes.Length <= 0)
throw new ArgumentNullException(nameof(decryptedBytes));
if (keyBytes == null || keyBytes.Length <= 0)
throw new ArgumentNullException(nameof(keyBytes));
if (ivBytes == null || ivBytes.Length <= 0)
throw new ArgumentNullException(nameof(ivBytes)); var aes = new AesCryptoServiceProvider
{
Key = keyBytes,
IV = ivBytes,
Mode = cipher,
Padding = padding
};
var outputBytes = aes.CreateDecryptor().TransformFinalBlock(decryptedBytes, 0, decryptedBytes.Length);
return outputBytes;
}
#endregion
}

  3、调用方法如下

 public void DecryptForWeChatAppletTest() {
//微信小程序返回的加密数据
const string encryptedData =
"tsyLVebikY1aLQ0aNpg10NHxCTV2Ar+FJHUZdwIchBXFbJU7hXyf5gbDibaLU+lT6bzzut/nVymRFp/U8MrF0c8yOCFbnK5aevyearR7vopeel2y929weVA/s16shDPnRMkIn9xiMfVY3LDmuptnBpy1loZfSW2CPfXFuKXQf2z+Kiruynve1cq2mnzAadNaw3/g/tjHRPzxBnTkMsu8sQ==";
//会话密钥
const string sessionKey = "vBwBswWRVmD0WQvRbdbMZg==";
//解密算法初始向量
const string iv = "8IzE0WUF0j5hXy4oIKuLHA=="; var result = AesHelper.DecryptForWeChatApplet(encryptedData, sessionKey, iv);
Console.Write(result);
}

微信小程序开放数据解密 AES-128-CBC 解密(C#版本)的更多相关文章

  1. 微信小程序请求数据

    微信小程序请求数据,在页面展示,可以在onLoad生命周期中进行请求. 1.新建目录http,新建文件http.js 2.在js文件中暴露需要使用的变量 var baseUrl = 'http://1 ...

  2. 微信小程序之数据缓存

    关于缓存,举个示例,假定我不是通过微信授权登录的方式,小程序又是如何识别我登录后的身份呢???效果图: 这个功能我是通过缓存实现的. 关键核心代码如下: wx.setStorage({ key: 'u ...

  3. 微信小程序用户数据解密

    概述 通过微信web开发者工具创建登录,获取用户信息,发送至后台,进行用户数据解密 详细 代码下载:http://www.demodashi.com/demo/10705.html 一.准备工作 1. ...

  4. 微信小程序 开放能力学习

    1. 用户信息小程序登录使用微信的个人信息快速搭建用户体系,登录逻辑:小程序向微信获取code 给服务端生成用户. 说明1. 小程序端调用 wx.login() 获取临时登录凭证 code,并传到服务 ...

  5. 微信小程序开放公测了 晚上又可以通宵搞代码了

    就在刚刚22:15分,微信公众平台的服务号发来好消息说小程序开放公测了,喜大普奔啊!!!码农们晚上又可以通宵搞测试了.之前还猜测16日微信小论坛小程序专场上会公布,没想到提前了那么多天,效率挺高的,而 ...

  6. 微信小程序动态数据跑马灯组件编写

    开发必备:熟悉微信小程序组件开发 开发思路:如果只有一条数据,直接用css3关键帧动画:如果有多条数据,则在当前动画运动到一定时间的时候,将其数据替换掉,使之在视觉效果上有一个从下到上播放的状态.数组 ...

  7. 20171018 微信小程序客户端数据和服务器交互

    -- 时常在想,怎么样才能把知识写的清晰,其实是我理解的不够清晰 微信小程序其实是一个客户端页面,也是需要和服务器交互才能体现数据. 1 --服务器搭建Web API :MVC4 中的一个模板, 如下 ...

  8. 【微信小程序】数据与界面UI不同步,不能直接操作Page.data

    问题:数据层与UI不同步 微信小程序也采用UI绑定数据源的形式,根据以前做WPF的经验,直觉上认为修改了数据层(Page.data)后,UI会自动更新,然而实验发现数据层修改后UI层未修改,导致数据层 ...

  9. 微信小程序 --- 缓存数据

    保存数据  /  读取数据  /  删除数据  /  数据异步操作 每一个微信小程序都可以有自己的本地缓存,可以通过wx.setStorage( wx.setStorageSync) ,wx.getS ...

随机推荐

  1. [Xamarin] 透過Native Code呼叫 JavaScript function (转帖)

    今天我們來聊聊關於如何使用WebView 中的Javascript 來呼叫 Native Code 的部分 首先,你得先來看看這篇[Xamarin] 使用Webview 來做APP因為這篇文章至少講解 ...

  2. nginx 的动静分离配置(tomcat)

    nginx+tomcat是想动静分离配置 首先在nginx的配置文件中添加tomcat的的集群配置 upstream tomcats { ip_hash; server 192.168.0.251:8 ...

  3. Python开发入门与实战7-Django Form

    7. Django Form 7.1. Form表单 Django带有一个form库,称为django.forms,这个库可以处理上一章提到的包括HTML表单的自动生成以及数据验证. 我们在inven ...

  4. zookeeper节点Watch机制实例展示

    znode以某种方式发生变化时,“观察”(watch)机制可以让客户端得到通知.可以针对ZooKeeper服务的“操作”来设置观察,该服务的其他 操作可以触发观察. 实现Watcher,复写proce ...

  5. springmvc常见注解模式

    常用注解元素 @Controller 标注在Bean的类定义处 @RequestMapping 真正让Bean具备 Spring MVC Controller 功能的是 @RequestMapping ...

  6. php 之 类,对象

    --恢复内容结束--- 一.类和对象: 1.定义: 对象:我们所见到的东西都可以称之为对象,是类实例化出来的东西 类:是对所有的同类对象抽象出来的东西 eg: 在一张表中记录了全班同学的学号,姓名,性 ...

  7. 【iOS】7.4 定位服务-&gt;3.1 地图框架MapKit 功能1:地图展示

    > 本文并非最终版本,如果想要关注更新或更正的内容请关注文集,联系方式详见文末,如有疏忽和遗漏,欢迎指正. --- > 本文相关目录: ================== 所属文集:[[ ...

  8. linux下insmod lsmod rmmod

    insmod(install module) 功能说明:载入模块 install loadable kernel module 语法:insmod [-fkmpsvxX][-o <模块名称> ...

  9. Kubernetes系列02—Kubernetes设计架构和设计理念

    本文收录在容器技术学习系列文章总目录 1.Kubernetes设计架构 Kubernetes集群包含有节点代理kubelet和Master组件(APIs, scheduler, etc),一切都基于分 ...

  10. sql 某字段存储另一个表的多个id值并以逗号分隔,现根据id去中文并拼接同样以逗号分隔

    首先介绍用到的两个函数 charindex(要查找的表达式1,表达式2),返回值为表达式1在表达式2中的下标,未找到则返回0.(sql的下标是从1开始的),例如 select charindex('s ...