You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Node/Express中RSA加密长文本遇密钥尺寸报错,求替代方案

解决RSA加密长文本(JWT)时的数据过长问题

错误原因

RSA加密的明文长度受限于密钥大小与填充方式,以常用的OAEP填充为例,最大明文长度计算公式为:密钥长度(字节) - 2*哈希算法输出长度 - 2。比如2048位RSA密钥搭配SHA-256哈希时,最大可加密明文仅约190字节,而JWT令牌通常远超这个长度,因此会抛出error:0409A06E:rsa routines:RSA_padding_add_PKCS1_OAEP_mgf1:data too large for key size错误。

解决方案:混合加密(RSA+对称加密)

对称加密(如AES)可高效处理长文本,而RSA适合加密短的对称密钥,结合两者既解决长文本加密问题,又无需在请求中传递对称密钥:

  • 生成一次性随机对称密钥(每次请求生成新密钥,提升安全性)
  • 用对称密钥加密长文本(JWT/复杂对象)
  • 用RSA公钥加密这个对称密钥
  • 将「加密后的对称密钥」「加密后的长文本」「IV」「认证标签」(针对AES-GCM模式)一同传输
  • 解密时先用RSA私钥解出对称密钥,再用它解密长文本

代码实现

加密部分

const crypto = require('crypto');

// 替换为你的RSA公钥
const publicKey = `-----BEGIN PUBLIC KEY-----
// 你的公钥内容
-----END PUBLIC KEY-----`;

const encryptLongText = (plainText) => {
    // 1. 生成AES-256密钥和GCM模式推荐的12字节IV
    const aesKey = crypto.randomBytes(32);
    const iv = crypto.randomBytes(12);

    // 2. AES-GCM加密长文本
    const cipher = crypto.createCipheriv('aes-256-gcm', aesKey, iv);
    let encryptedData = cipher.update(plainText, 'utf8', 'base64');
    encryptedData += cipher.final('base64');
    const authTag = cipher.getAuthTag().toString('base64');

    // 3. RSA公钥加密AES密钥
    const encryptedAesKey = crypto.publicEncrypt({
        key: publicKey,
        padding: crypto.constants.RSA_PKCS1_OAEP_PADDING,
        oaepHash: 'sha256'
    }, aesKey).toString('base64');

    return {
        encryptedData,
        encryptedAesKey,
        iv: iv.toString('base64'),
        authTag
    };
};

// 加密JWT示例
const jwtToken = 'eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c';
const encryptedResult = encryptLongText(jwtToken);

解密部分

// 替换为你的RSA私钥
const privateKey = `-----BEGIN PRIVATE KEY-----
// 你的私钥内容
-----END PRIVATE KEY-----`;

const decryptLongText = (encryptedResult) => {
    const { encryptedData, encryptedAesKey, iv, authTag } = encryptedResult;

    // 1. RSA私钥解密AES密钥
    const aesKey = crypto.privateDecrypt({
        key: privateKey,
        padding: crypto.constants.RSA_PKCS1_OAEP_PADDING,
        oaepHash: 'sha256'
    }, Buffer.from(encryptedAesKey, 'base64'));

    // 2. AES-GCM解密数据
    const decipher = crypto.createDecipheriv('aes-256-gcm', aesKey, Buffer.from(iv, 'base64'));
    decipher.setAuthTag(Buffer.from(authTag, 'base64'));
    let decryptedData = decipher.update(encryptedData, 'base64', 'utf8');
    decryptedData += decipher.final('utf8');

    return decryptedData;
};

// 解密示例
const decryptedToken = decryptLongText(encryptedResult);
console.log(decryptedToken);

补充说明

  • 每次请求生成新AES密钥,避免密钥复用带来的安全风险
  • AES-GCM模式自带数据认证,可防止传输过程中数据被篡改
  • 无需共享对称密钥,仅需传输加密后的密钥、数据等内容,可安全通过网络传递

内容的提问来源于stack exchange,提问作者micronyks

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 18:12:48