logologo
文档仓库
文档仓库
logologo
开始

概述

第一步
控制器
提供者
模块
中间件
异常过滤器
管道
守卫
拦截器
自定义装饰器

基础

自定义提供程序
异步提供者
动态模块
注入作用域
循环依赖
模块引用
懒加载模块
执行上下文
生命周期事件
发现服务
平台无关
单元测试

技术

配置
SQL
Mongo
验证
缓存
序列化
版本控制
任务调度
队列
日志
Cookies
事件
压缩
文件上传
文件流
HTTP 模块
Session
MVC
性能(Fastify)
SSE

安全

认证
授权
加密与哈希
Helmet
CORS
CSRF
速率限制

GraphQL

快速开始
解析器
变更
订阅
标量
指令
接口
联合与枚举
字段中间件
类型映射
插件
复杂度
扩展
CLI 插件
生成SDL
共享模型
其他功能
联邦

WebSocket

网关
异常过滤器
管道
守卫
拦截器
适配器

微服务

基础
Redis
MQTT
NATS
RabbitMQ
Kafka
gRPC
自定义传输
异常过滤器
管道
守卫
拦截器
部署
独立应用程序

CLI

概述
工作区
库
用法
脚本

OpenAPI

介绍
装饰器
类型映射
操作
其他特性
安全
类型与参数
CLI 插件

实用示例

REPL
CRUD生成器
SWC
Passport(认证)
热重载
MikroORM
TypeORM
Mongoose
Sequelize
路由模块
Swagger
健康检查
CQRS
Compodoc
Prisma
Sentry
静态资源
Commander
异步本地存储
Necord
套件(原Automock)

常见问题

Serverless
HTTP 适配器
长连接
全局前缀
原始请求体
混合应用
HTTPS & 多服务器
请求生命周期
错误

开发工具

概述
CI/CD
迁移指南
API参考(官方)

生态与案例

谁在用
精彩资源

支持

支持

社区

贡献者

最后更新于: 2025/11/18 02:11:37

上一页授权
下一页Helmet

#加密和哈希

加密是对信息进行编码的过程。此过程将信息的原始表示(称为明文)转换为称为密文的替代形式。理想情况下,只有授权方才能将密文解密回明文并访问原始信息。加密本身不能防止干扰,但会拒绝潜在拦截者获得可理解的内容。加密是一个双向函数;加密的内容可以用适当的密钥解密。

哈希是将给定密钥转换为另一个值的过程。哈希函数用于根据数学算法生成新值。一旦完成哈希,应该不可能从输出回到输入。

#加密

Node.js 提供了一个内置的 crypto 模块,您可以使用它来加密和解密字符串、数字、缓冲区、流等。Nest 本身没有在此模块之上提供任何额外的包,以避免引入不必要的抽象。

作为示例,让我们使用 AES(高级加密系统)'aes-256-ctr' 算法 CTR 加密模式。

import { createCipheriv, randomBytes, scrypt } from 'crypto';
import { promisify } from 'util';

const iv = randomBytes(16);
const password = 'Password used to generate key';

// 密钥长度取决于算法。
// 在这种情况下,对于 aes256,它是 32 字节。
const key = (await promisify(scrypt)(password, 'salt', 32)) as Buffer;
const cipher = createCipheriv('aes-256-ctr', key, iv);

const textToEncrypt = 'Nest';
const encryptedText = Buffer.concat([
  cipher.update(textToEncrypt),
  cipher.final(),
]);

现在解密 encryptedText 值:

import { createDecipheriv } from 'crypto';

const decipher = createDecipheriv('aes-256-ctr', key, iv);
const decryptedText = Buffer.concat([
  decipher.update(encryptedText),
  decipher.final(),
]);

#哈希

对于哈希,我们推荐使用 bcrypt 或 argon2 包。Nest 本身没有在这些模块之上提供任何额外的包装器,以避免引入不必要的抽象(使学习曲线变短)。

作为示例,让我们使用 bcrypt 来哈希一个随机密码。

首先安装所需的包:

$ npm i bcrypt
$ npm i -D @types/bcrypt

安装完成后,您可以使用 hash 函数,如下所示:

import * as bcrypt from 'bcrypt';

const saltOrRounds = 10;
const password = 'random_password';
const hash = await bcrypt.hash(password, saltOrRounds);

要生成盐,请使用 genSalt 函数:

const salt = await bcrypt.genSalt();

要比较/检查密码,请使用 compare 函数:

const isMatch = await bcrypt.compare(password, hash);

您可以在这里阅读更多关于可用函数的信息。