python django搭建接口数据加解密web

一、背景

1.1 背景:

  1. app访问接口返回data数据进行了加密处理,测试抓包后不能直接查看结果,每次输入加密内容到IDE查看结果,影响效率

1.2 解决方案:

  1. 使用python实现加解密,django搭建web实现网页可访问。实现输入加密内容、salt点击解密可以直接查看解密后数据
  2. 后续考虑输入接口地址和请求参数,返回响应结果。(可考虑增加一栏直接显示解密之后的内容)

1.3 实现步骤:

  1. 研究django web知识,参考慕课网免费视频三小时带你入门Django框架
  1. 使用python实现数据的加解密
  2. 搭建web解密实现输入加密内容、salt输出解密内容

最终实现效果如下:


image.png
image.png

二、模拟功能实现

2.1 开发环境

  1. pycharm
  2. Anaconda3

2.2 代码实现

2.2.1 环境搭建

  1. 环境搭建参考:三小时带你入门Django框架第一节
  2. 创建并使用虚拟环境
conda create -n testbench python=3
激活当前环境
source activate
source deactivate
必须先进行一二步骤才可以激活环境
conda activate testbench
  1. 安装django依赖
pip install -i https://pypi.douban.com/simple/ django==2.0
  1. 创建项目
cd code/python # 1. 自己创建的python项目目录
django-admin startproject testbench # 2. 创建Django项目指令
cd testbench
python manage.py startapp decryption # 3.创建Django应用指令
  1. 使用pycharm打开该项目

2.2.2 编码阶段

  1. decryption下新建templates/decryption/decryption.html

使用bootcss实现

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>app接口数据加解密</title>
    <style>
        body {
            text-align: center
        }
    </style>
    <!-- 最新版本的 Bootstrap 核心 CSS 文件 -->
    <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/bootstrap@3.3.7/dist/css/bootstrap.min.css"
          integrity="sha384-BVYiiSIFeK1dGmJRAkycuHAHRg32OmUcww7on3RYdg4Va+PmSTsz/K68vbdEjh4u" crossorigin="anonymous">

    <!-- 最新的 Bootstrap 核心 JavaScript 文件 -->
    <script src="https://cdn.jsdelivr.net/npm/bootstrap@3.3.7/dist/js/bootstrap.min.js"
            integrity="sha384-Tc5IQib027qvyjSMfHjOMaLkfuWVxZxUPnCJA7l2mCWNIpG9mGCD8wGNIcPD7Txa"
            crossorigin="anonymous"></script>
</head>
<body>
<div class="container page-header">
    <h1>app接口数据加解密</h1>
</div>
<div class="container body-main">
    <form action="/decryption/decrypt" method="post">
        {% csrf_token %}
        <div class="row">
            <div class="col-lg-9">
                <div class="input-group">
                    <span class="input-group-addon" id="basic-addon1">文本</span>
                    <input id="input_data" type="text" class="form-control" placeholder="plain text"
                           aria-describedby="basic-addon1" name="input_text" value="{{ input_text }}">
                </div><!-- /input-group -->
            </div><!-- /.col-lg-6 -->
            <div class="col-lg-3">
                <div class="input-group">
                    <span class="input-group-addon" id="basic-addon1">盐值</span>
                    <input id="input_salt" type="text" class="form-control" placeholder="salt"
                           aria-describedby="basic-addon1" name="salt" value="{{ salt }}">
                    </span>
                </div><!-- /input-group -->
            </div><!-- /.col-lg-6 -->
        </div><!-- /.row -->
        <br>
        <br>
        <br>
        <br>
        <button type="submit" class="btn btn-success" style="width: 100px">解密</button>
        <button type="submit" class="btn btn-danger" style="width: 100px; margin-left: 10px"
                formaction="/decryption/encrypt">加密
        </button>
    </form>
    <br>
    <br>
    <br>
    <br>
    <div class="input-group">
        <span class="input-group-addon" id="basic-addon1">结果</span>
        <textarea id="result" rows="10" type="text" class="form-control" placeholder="result"
                  aria-describedby="basic-addon1">{{ result }}</textarea>
    </div><!-- /input-group -->
</div>
</body>
</html>
  1. 应用编辑视图decryption/views.py,实际加解密逻辑根据自己项目来,这里只是模拟
from django.shortcuts import render


# Create your views here.
# 3des ecb 加密
def triple_desc_ecb_encrypt(request):
    if request.method == 'POST':
        input_text = request.POST.get('input_text', '')
        salt = request.POST.get('salt', '')
        # result = encrypt_3des_ecb(input_text, salt)
        result = "加密" + input_text + salt  # 模拟加密
        return render(request, "decryption/decryption.html", {
            'input_text': input_text,
            'salt': salt,
            'result': result
        })
    else:
        return render(request, "decryption/decryption.html")


# 3des ecb 解密
def triple_desc_ecb_decrypt(request):
    if request.method == 'POST':
        input_text = request.POST.get('input_text', '')
        salt = request.POST.get('salt', '')
        print("input_text = ", input_text)
        print("salt = ", salt)
        # result = decrypt_3des_ecb(input_text, salt)
        result = "解密" + input_text + salt  # 模拟解密
        return render(request, "decryption/decryption.html", {
            'input_text': input_text,
            'salt': salt,
            'result': result
        })
    else:
        return render(request, "decryption/decryption.html")

  1. 应用编辑路由decryption/urls.py
from django.urls import path

import decryption.views

urlpatterns = [
    path("", decryption.views.triple_desc_ecb_encrypt),
    path("encrypt", decryption.views.triple_desc_ecb_encrypt),
    path("decrypt", decryption.views.triple_desc_ecb_decrypt)
]
  1. 项目编辑路由testbench/urls.py
from django.contrib import admin
from django.urls import path, include

urlpatterns = [
    path('admin/', admin.site.urls),
    path('decryption/', include('decryption.urls')), # add this line
]
  1. 项目安装应用testbench/settings.py
INSTALLED_APPS = [
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',

    # myapp decryption
    'decryption.apps.DecryptionConfig' # add this line
]
  1. 点击IDE的运行按钮
  2. 访问http://127.0.0.1:8000/decryption/
image.png
image.png

三、部署到linux服务器

3.1 部署环境

3.1.1 连接linux服务器

mac打开终端右键 -> 新建远程连接 -> ssh连接linux服务器


image.png
image.png

3.1.2 linux安装Anaconda3

  1. 拷贝Anaconda3-2020.11-Linux-x86_64.sh
scp Anaconda3-2020.11-Linux-x86_64.sh root@serverip:/
  1. 添加anaconda3到环境变量
vim /etc/profile
#Anaconda
export PATH=$PATH:/root/anaconda3/bin
source /etc/profile
  1. 验证anaconda3安装成功
conda --version

3.1.3 使用anaconda3

  1. 拷贝代码到linux根目录
scp -r testbench root@serverip:/
  1. 创建testbench虚拟环境
conda create -n testbench python=3
  1. 激活当前环境
source activatesource 
deactivate
conda activate testbench

说明:必须先进行一二步骤才可以激活环境

  1. 安装依赖
pip install -i https://pypi.douban.com/simple/django==2.0
pip install -i https://pypi.douban.com/simple/pyDes

3.1.4 部署django

  1. 添加ip可访问
 vim testbench/settings.py
把服务器ip添加进 ALLOW_HOST字段
  1. 启动服务
python manage.py runserver serverip:8888 # 前台启动服务
nohup python manage.py runserver serverip:8888& # 后台启动服务

说明:

  • 一定要写ip,默认127.0.01只能自己访问,局域网无法访问
  • 前端启动服务关闭服务器窗口,服务也会停止,建议后台启动服务

四、待办事项

  1. 输入结果json格式化
  2. 权限访问控制(登录账号才可以访问)
  3. 模拟接口访问(直接测试app接口)

五、参考资料

  1. linux下Anaconda使用
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,362评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,330评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,247评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,560评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,580评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,569评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,929评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,587评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,840评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,596评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,678评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,366评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,945评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,929评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,165评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,271评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,403评论 2 342