You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AES与RSA加密:Java转Node.js适配Jobvite API问题求助

Jobvite API加密对接:Node.js与Java实现兼容问题

问题背景

我正在对接Jobvite应用的API,数据发送前需按以下流程加密:

  • 生成随机AES密钥
  • 用该AES密钥加密JSON消息
  • 用RSA公钥加密上述AES密钥
  • 将加密后的消息与密钥封装为JSON对象发送至API端点

已有可正常运行的Java实现,生成的加密内容通过Postman提交能得到成功响应,但自行实现的Node.js版本提交后API返回错误。经在线工具验证,Node.js生成的加密消息与密钥可正常解密,推测问题出在格式、填充方式等细节上。

Java参考实现

String public_key_string = "MIIBIjANBgk************BEtWbhxQIvd4QIDAQAB";

String message = "{\"filter\":{\"process\":{\"DateCreated\":{\"gte\":\"2023-10-01T10:50:00Z\",\"lte\":\"2024-01-31T10:50:00Z\"}}}}";

KeyGenerator key_generator = KeyGenerator.getInstance("AES");
key_generator.init(256);
SecretKey aes_key = key_generator.generateKey();
byte[] aes_key_byte_array = aes_key.getEncoded();
SecretKey secret_key = new SecretKeySpec(aes_key_byte_array, "AES");

byte[] pub_key_byte_array = Base64.getDecoder().decode(public_key_string);
EncodedKeySpec encoded_key_spec = new X509EncodedKeySpec(pub_key_byte_array);
PublicKey public_key = KeyFactory.getInstance("RSA").generatePublic(encoded_key_spec);

Cipher cipher = Cipher.getInstance("RSA/ECB/PKCS1Padding");
cipher.init(1, public_key);
byte[] encrypted_key_bytes = cipher.doFinal(secret_key.getEncoded());
String encrypted_key = Base64.getEncoder().encodeToString(encrypted_key_bytes);

Cipher cipher2 = Cipher.getInstance("AES/ECB/PKCS5Padding");
cipher2.init(1, secret_key);
byte[] cipher_bytes = cipher2.doFinal(message.getBytes(StandardCharsets.UTF_8));
String encrypted_message = Base64.getEncoder().encodeToString(cipher_bytes);

System.out.println(encrypted_message);
System.out.println(encrypted_key);

Node.js问题实现

const public_key = "-----BEGIN PUBLIC KEY-----\nMIIBIjANBgk*****BEtWbhxQIvd\n4QIDAQAB\n-----END PUBLIC KEY-----\n"

const message = JSON.stringify({"filter":{"process":{"DateCreated":{"gte":"2023-10-01T10:50:00Z","lte":"2024-01-31T10:50:00Z"}}}});

const aes_key = crypto.randomBytes(32);
const encrypted_key = crypto.publicEncrypt({"key": public_key, "padding": crypto.constants.RSA_PKCS1_PADDING}, aes_key).toString("base64");

const cipher = crypto.createCipheriv("aes-256-ecb", Buffer.from(aes_key), null);
let encrypted_message = cipher.update(message, "utf8", "base64");
encrypted_message += cipher.final("base64");

console.log(encrypted_message);
console.log(encrypted_key);

关键差异与修复方案

对比两者实现,以下细节可能导致API验证失败:

1. RSA公钥格式处理

Java直接解码原始Base64公钥,而Node.js中提供的公钥带有首尾标识和换行。需注意:

  • 公钥内容的换行必须是单一\n,不能有多余空行(你提供的Node.js公钥中BEtWbhxQIvd和4QIDAQAB被拆分到两行,可能导致解析错误)
  • 建议将公钥转换为与Java一致的原始Base64格式,再动态添加标识换行,避免手动拆分错误

2. AES加密的IV参数

Java的ECB模式不需要IV,Node.js中传null可能存在兼容性问题,建议传入长度为0的Buffer:Buffer.alloc(0)

3. AES密钥的冗余处理

Node.js中Buffer.from(aes_key)是多余操作,aes_key本身就是Buffer,直接传入即可

4. JSON字符串一致性验证

Java使用硬编码的转义JSON字符串,Node.js用JSON.stringify生成,需确保两者输出的JSON完全一致(无多余空格、键引号统一等),可打印对比两者的message值

修复后的Node.js代码

const crypto = require('crypto');

// 使用与Java完全一致的原始Base64公钥
const rawPublicKey = "MIIBIjANBgk************BEtWbhxQIvd4QIDAQAB";
// 动态转换为标准PEM格式
const public_key = `-----BEGIN PUBLIC KEY-----\n${rawPublicKey.match(/.{1,64}/g).join('\n')}\n-----END PUBLIC KEY-----`;

const message = JSON.stringify({"filter":{"process":{"DateCreated":{"gte":"2023-10-01T10:50:00Z","lte":"2024-01-31T10:50:00Z"}}}});
// 验证JSON与Java硬编码内容一致
// console.log(message === "{\"filter\":{\"process\":{\"DateCreated\":{\"gte\":\"2023-10-01T10:50:00Z\",\"lte\":\"2024-01-31T10:50:00Z\"}}}}");

const aes_key = crypto.randomBytes(32);

// RSA加密:显式指定PKCS1填充
const encrypted_key = crypto.publicEncrypt({
  key: public_key,
  padding: crypto.constants.RSA_PKCS1_PADDING
}, aes_key).toString("base64");

// AES加密:ECB模式,IV传空Buffer,使用默认PKCS7填充(与Java的PKCS5兼容)
const cipher = crypto.createCipheriv("aes-256-ecb", aes_key, Buffer.alloc(0));
let encrypted_message = cipher.update(message, "utf8", "base64");
encrypted_message += cipher.final("base64");

console.log(encrypted_message);
console.log(encrypted_key);

验证步骤

  1. 用相同的AES密钥和明文,分别运行Java和Node.js代码,对比加密后的消息Base64是否一致(AES加密结果应完全相同)
  2. 检查RSA加密后的密钥是否能正常解密出原始AES密钥(RSA加密结果每次不同是正常的,因为PKCS1Padding包含随机填充)

内容的提问来源于stack exchange,提问作者Anirudh Sundaram

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 12:34:54