【问题标题】:Sharing laravel 4 session with nodejs express与 nodejs express 共享 laravel 4 会话
【发布时间】:2015-09-06 16:46:10
【问题描述】:

我正在尝试从 nodejs 标头上的 cookie 中获取 laravel 会话 ID。

到目前为止我已经尝试过:

function nodeDecrypt(data, key, iv) {
  var decipher = crypto.createDecipheriv('aes-256-cbc', key, iv);
  var chunks = []
  chunks.push(decipher.update(chunk.toString(),'hex','binary'))
  chunks.push(decipher.final('binary'))
  return chunks.join('')
}

var cookie = JSON.parse(new Buffer(req.cookies.gjsess, 'base64'));
var iv     = new Buffer(cookie.iv, 'base64');
var value  = new Buffer(cookie.value, 'base64');

var dec = nodeDecrypt(value, 'YourSecretKey!!!', iv);

但到目前为止,我一直收到Invalid IV length 32

YourSecretKey!!! 是在 laravel 4 的 app.php 上找到的密钥。


Laravel 加密机制:

protected $cipher = 'rijndael-256';
protected $mode = 'cbc';
protected $block = 32;

...

$payload = $this->getJsonPayload($payload);
$value = base64_decode($payload['value']);
$iv = base64_decode($payload['iv']);
return unserialize($this->stripPadding($this->mcryptDecrypt($value, $iv)));

...

return mcrypt_decrypt($this->cipher, $this->key, $value, $this->mode, $iv);

...

$this->app->bindShared('encrypter', function($app)
{
  return new Encrypter($app['config']['app.key']);
});

其他尝试

var cookie = JSON.parse(new Buffer(req.cookies.gjsess, 'base64'));
var iv     = new Buffer(cookie.iv, 'base64');
var value  = new Buffer(cookie.value, 'base64');

var MCrypt = require('mcrypt').MCrypt;
var desEcb = new MCrypt('rijndael-256', 'cbc');
desEcb.open('YourSecretKey!!!');
var plaintext = desEcb.decrypt(value, 'base64');

这不会给出错误,但仍然会得到无用的数据。

【问题讨论】:

  • 终于搞定了。只是跟着 laravel 4 的源代码上的一切

标签: node.js laravel-4


【解决方案1】:

终于我也明白了!这是我的解决方案。非常适合我。

// requirements
var PHPUnserialize = require('php-unserialize'); // npm install php-unserialize
var MCrypt = require('mcrypt').MCrypt; // npm install mcrypt


// helper function

function ord( string ) {    // Return ASCII value of character
    // 
    // +   original by: Kevin van Zonneveld (http://kevin.vanzonneveld.net)

    return string.charCodeAt(0);
}


function getSessionIdFromLaravelCookie() {

    var cookie = JSON.parse(new Buffer(req.cookies.laravel_session, 'base64'));
    var iv = new Buffer(cookie.iv, 'base64');
    var value = new Buffer(cookie.value, 'base64');
    var key = "_Encryption Key_";

    var rijCbc = new MCrypt('rijndael-256', 'cbc');
    rijCbc.open(key, iv); // it's very important to pass iv argument!

    var decrypted = rijCbc.decrypt(value).toString();


    var len = decrypted.length - 1;
    var pad = ord(decrypted.charAt(len));

    var sessionId = PHPUnserialize.unserialize(decrypted.substr(0, decrypted.length - pad));

    return sessionId;

}

【讨论】:

  • 注意:Laravel 的默认密码是 rijndael-128,而不是 rijndael-256,所以如果您遇到问题,请调整您的 app.php 以使用 rijndael-256。您可以调整上面的代码以改用 rijndael-128,但从长远来看,这并不安全。
  • 请注意,Laravel 5.1 不再使用 rijndael-256 而是使用 aes-256-cbc,请看下面我的回答
【解决方案2】:

通过@7sides 扩展答案,我想出了以下内容。这是从 laravel cookie 中获取会话 id,专门用于 laravel 5.1,因为现在它使用 aes-256-cbc。

var app = require('express')();
var http = require('http').Server(app);
var io = require('socket.io')(http);
var cookieParser = require('socket.io-cookie-parser');
var PHPUnserialize = require('php-unserialize');
var Crypto = require('crypto');

io.use(cookieParser());

function getSessionIdFromLaravelCookie(req) {

    var cookie = JSON.parse(new Buffer(req.cookies.laravel_session, 'base64'));

    var iv = new Buffer(cookie.iv, 'base64');
    var value = new Buffer(cookie.value, 'base64');

    var key = "--encryption-key--";

    var decipher = Crypto.createDecipheriv('aes-256-cbc', key, iv);
    decipher.setAutoPadding(false)
    var dec = Buffer.concat([decipher.update(value), decipher.final()]);

    var sessionId = PHPUnserialize.unserialize(dec);

    return sessionId;

}

【讨论】:

  • 效果很好。谢谢!
猜你喜欢
  • 2018-05-30
  • 2012-05-15
  • 1970-01-01
  • 2014-10-21
  • 2019-01-21
  • 2013-09-30
  • 2020-01-13
  • 1970-01-01
  • 2015-12-08
相关资源
最近更新 更多