日韩精品一区二区三区在线视频放-无码中文字幕V?一区二区-成年片免费观看视频-国内少妇人妻丰满av-国产精品中文字幕免费观看-亚洲成人久久一区二区三区-国内少妇偷人精品视频无缓冲-一区二区国产精品日本一区二区三区在线网

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

Vue2+WebUploader文件上傳加密存儲(chǔ)實(shí)戰(zhàn):從數(shù)字信封到分片上傳

Vue2+WebUploader文件上傳加密存儲(chǔ)實(shí)戰(zhàn):從數(shù)字信封到分片上傳 這事要從一個(gè)安全整改需求說起。公司內(nèi)部運(yùn)維管理系統(tǒng)一直跑在 Vue2 Element UI 這套老架構(gòu)上文件上傳模塊用的是百度 WebUploader功能沒毛病支持大文件分片、并發(fā)、斷點(diǎn)續(xù)傳甚至連 MD5 秒傳都是現(xiàn)成的。但安全部門審計(jì)時(shí)提出一條硬性要求所有存儲(chǔ)的文件不能以明文落盤。這就意味著我得在不動(dòng)現(xiàn)有業(yè)務(wù)邏輯的前提下把上傳鏈路上的文件在服務(wù)端變成密文而且還得保證后端能正常解密使用。折騰了一周多把 WebUploader、Vue2、CryptoJS、RSA 密鑰封裝這一整套串了起來中間踩了不少坑這里完整記錄下來。1. 需求拆解與加密方案選型1.1 WebUploader 憑什么還留在 Vue2 項(xiàng)目里先說選型。很多新項(xiàng)目直接用 Element UI 的 Upload 組件或者用 vue-simple-uploader但我們的情況不一樣系統(tǒng)里上傳模塊涉及大量歷史邏輯和業(yè)務(wù)綁定上傳后回調(diào)、隊(duì)列管理、失敗重試、MD5 秒傳、并發(fā)控制這些都是 WebUploader 早就固化的能力。Element UI 的 Upload 組件在分片上傳這塊幾乎沒有原生支持vue-simple-uploader 雖然功能接近但要替換意味著上傳接口、回調(diào)接口、前端隊(duì)列狀態(tài)全部重寫風(fēng)險(xiǎn)太大。WebUploader 雖然官方停止維護(hù)很久了但還是有它的價(jià)值分片上傳時(shí)自動(dòng)攜帶chunk和chunks參數(shù)后端拼接分片不需要自己設(shè)計(jì)協(xié)議threads可以控制并發(fā)數(shù)避免大文件上傳把服務(wù)器帶寬打滿內(nèi)置的md5File方法可以計(jì)算文件 MD5 實(shí)現(xiàn)秒傳。這些能力到今天依然能打只是它比較老和 Vue2 的組件化生命周期需要一點(diǎn)磨合這個(gè)后面詳細(xì)說。1.2 加密存儲(chǔ)為什么選“數(shù)字信封”方案加密存儲(chǔ)的第一個(gè)問題用什么算法加密文件內(nèi)容。直接上 RSA 嗎不行RSA 加密大文件性能太差而且有明文長(zhǎng)度限制最多加密幾百字節(jié)。直接用固定的 AES 密鑰等于用一把鑰匙開所有的鎖一旦密鑰被逆向出來歷史所有文件全部泄露密鑰輪換也很麻煩。最后選的是業(yè)界常用的“數(shù)字信封”結(jié)構(gòu)每次上傳前端隨機(jī)生成一個(gè) 32 字節(jié)的 AES 密鑰用這個(gè)密鑰加密文件內(nèi)容再用后端的 RSA 公鑰去加密這個(gè)隨機(jī) AES 密鑰把加密后的密鑰隨文件一起傳到服務(wù)端。服務(wù)端拿到密文后先用 RSA 私鑰解密出 AES 密鑰再用 AES 密鑰解密文件內(nèi)容做存儲(chǔ)或處理。這個(gè)結(jié)構(gòu)有個(gè)很實(shí)際的好處RSA 只加密幾十字節(jié)的密鑰性能開銷完全可以忽略AES 負(fù)責(zé)加密大文件速度快、安全強(qiáng)度夠每次上傳的 AES 密鑰都是隨機(jī)生成的單個(gè)文件密鑰泄露不影響其他文件。打個(gè)比方AES 密鑰就像快遞柜的取件碼RSA 公鑰就像柜子的總鑰匙每次取的碼都不一樣但只有管理員的總鑰匙才能解開。后來如果要輪換 RSA 密鑰對(duì)也只需要重新封裝一次 AES 密鑰不需要重加密歷史文件。1.3 前端加密的安全邊界必須想清楚這里必須潑一盆冷水前端加密攔不住“惡意用戶”也防不了“代碼逆向”。因?yàn)榧用苡玫?AES 密鑰在前端生成、RSA 公鑰在瀏覽器代碼里可見只要愿意任何人可以調(diào)試前端拿到密鑰流轉(zhuǎn)邏輯。那做這件事還有什么意義它的核心價(jià)值在存儲(chǔ)層文件上傳后到服務(wù)端就以密文形式落盤即使數(shù)據(jù)庫(kù)泄露、存儲(chǔ)磁盤被拖走、或者日志里不小心打出了文件內(nèi)容對(duì)方拿到的也是無法直接讀取的密文。同時(shí)它也能增強(qiáng)傳輸層的安全性即使 HTTPS 在某些內(nèi)網(wǎng)代理場(chǎng)景下被降級(jí)或繞過文件內(nèi)容本身仍然處于加密狀態(tài)。所以正確姿勢(shì)是前端加密用于“存儲(chǔ)安全”后端還必須保留獨(dú)立的鑒權(quán)體系比如上傳接口的 token 校驗(yàn)、文件類型白名單、文件大小限制、操作審計(jì)日志。這些和前端加密是互補(bǔ)關(guān)系缺一不可。在實(shí)際推行這個(gè)方案時(shí)我也和領(lǐng)導(dǎo)明確過邊界前端加密解決的核心痛點(diǎn)是“存儲(chǔ)介質(zhì)泄露不吃驚”而不承諾“端到端不可破解”。2. Vue2 項(xiàng)目里讓 WebUploader 正常跑起來2.1 依賴安裝與 jQuery 全局注入WebUploader 的老版本是強(qiáng)依賴 jQuery 的這一點(diǎn)在 Vue 工程里特別容易卡住。直接npm install jquery webuploader裝好后組件里import WebUploader from webuploader會(huì)報(bào)錯(cuò)說找不到$這是因?yàn)?WebUploader 源碼在初始化時(shí)會(huì)直接用全局的jQuery。解決辦法是在構(gòu)建工具里做一個(gè) ProvidePlugin 全局注入。我項(xiàng)目里用的是 vue.config.js配置如下// vue.config.js const webpack require(webpack); module.exports { configureWebpack: { plugins: [ new webpack.ProvidePlugin({ $: jquery, jQuery: jquery, window.jQuery: jquery }) ] } };這樣 WebUploader 在執(zhí)行時(shí)就能自動(dòng)拿到 jQuery 實(shí)例。樣式文件也別漏了在 main.js 里直接引入import webuploader/dist/webuploader.css;這里有個(gè)經(jīng)驗(yàn)WebUploader 的 npm 包版本停留在 0.1.8代碼風(fēng)格比較老ESLint 經(jīng)常會(huì)告警建議在構(gòu)建配置里把這個(gè)文件排除掉避免每次構(gòu)建刷一堆警告也防止老代碼被 babel 轉(zhuǎn)換時(shí)出幺蛾子。2.2 組件的生命周期管理WebUploader 是一個(gè)典型的 DOM 操作型組件和 Vue2 的“數(shù)據(jù)驅(qū)動(dòng)視圖”理念天然沖突。它需要一個(gè)真實(shí)的 DOM 元素作為 pick 按鈕的容器不能用 Vue 的 render 函數(shù)動(dòng)態(tài)生成。所以我的做法是在模板里先放一個(gè)固定的容器 div在 mounted 鉤子里初始化 Uploader 實(shí)例在 beforeDestroy 鉤子里銷毀。template div div iduploader-picker選擇文件/div div iduploader-list/div /div /template script export default { data() { return { uploader: null }; }, mounted() { this.initUploader(); }, beforeDestroy() { if (this.uploader) { this.uploader.destroy(); this.uploader null; } }, methods: { initUploader() { this.uploader WebUploader.create({ swf: /static/Uploader.swf, server: /api/file/upload, pick: #uploader-picker, auto: false, chunked: true, chunkSize: 2 * 1024 * 1024, threads: 3, fileVal: file, accept: { title: Files, extensions: pdf,doc,docx,xls,xlsx,zip,rar,7z, mimeTypes: * } }); // 各種事件綁定... } } };特別提醒一個(gè)和keep-alive相關(guān)的問題。如果上傳組件被包在keep-alive里組件切走時(shí)不會(huì)走beforeDestroy而是走deactivated。如果只在beforeDestroy里銷毀 Uploader切回頁(yè)面時(shí)會(huì)發(fā)現(xiàn) Uploader 實(shí)例還活著但 DOM 可能已經(jīng)被 Vue 緩存處理過會(huì)出現(xiàn)按鈕無響應(yīng)、上傳事件疊加觸發(fā)、內(nèi)存持續(xù)增長(zhǎng)的情況。正確的做法是同時(shí)監(jiān)聽 activated 和 deactivatedactivated() { if (!this.uploader) this.initUploader(); }, deactivated() { if (this.uploader) { this.uploader.destroy(); this.uploader null; } }這一點(diǎn)很關(guān)鍵我們線上就出過問題用戶在 A 頁(yè)面上傳一半切到 B 頁(yè)面再切回來原來的文件還在隊(duì)列里但又重新初始化了一個(gè) Uploader兩個(gè)實(shí)例同時(shí)綁定同一批 DOM點(diǎn)擊一次選擇按鈕彈兩次文件框。2.3 核心參數(shù)與事件梳理這里整理一個(gè)我常用的核心參數(shù)速查表后面排查問題會(huì)經(jīng)常用到。參數(shù)取值示例作用chunkedtrue是否開啟分片上傳chunkSize2 * 1024 * 1024分片大小單位字節(jié)推薦 2MB5MBthreads3并發(fā)上傳數(shù)內(nèi)網(wǎng)可以到 5外網(wǎng)建議 13fileValfile后端接收文件的字段名duplicatetrue是否允許重復(fù)文件再次入隊(duì)autofalse默認(rèn)不自動(dòng)上傳等加密處理后再觸發(fā)server/api/file/upload上傳接口地址事件方面核心的是這幾個(gè)fileQueued文件加入上傳隊(duì)列加密流程從這里開始md5FileWebUploader 附帶的方法用于計(jì)算文件 MD5實(shí)現(xiàn)秒傳判斷uploadBeforeSend每個(gè)分片發(fā)送前觸發(fā)在這里塞加密參數(shù)和鑒權(quán) tokenuploadProgress上傳進(jìn)度用于更新進(jìn)度條uploadSuccess/uploadError單文件上傳成功或失敗的最終回調(diào)uploadBeforeSend這個(gè)事件的簽名是(file, data, header)data對(duì)象就是最終發(fā)給后端的表單數(shù)據(jù)WebUploader 會(huì)把分片序號(hào)chunk、總分片數(shù)chunks自動(dòng)帶進(jìn)去我們只需要往這個(gè)對(duì)象里追加業(yè)務(wù)字段即可后端拼接分片時(shí)主要依賴這兩個(gè)字段。3. 加密存儲(chǔ)核心實(shí)現(xiàn)解析3.1 數(shù)據(jù)協(xié)議設(shè)計(jì)一次上傳請(qǐng)求帶哪些字段加密存儲(chǔ)不是簡(jiǎn)單地對(duì)文件做一個(gè) AES 加密就完事了前后端必須約定一套數(shù)據(jù)格式。我的上傳請(qǐng)求最終攜帶以下字段字段說明是否敏感file加密后的文件二進(jìn)制WebUploader 分片后自動(dòng)傳輸是但已是密文encryptKeyRSA 公鑰加密后的 AES 密鑰Base64 編碼是需 HTTPS 傳輸ivAES 加密時(shí)使用的初始向量Base64 編碼否iv 可以公開fileName原始文件名URL 編碼部分敏感建議截?cái)嗷蛎撁鬿riginalMd5原始文件的 MD5用于秒傳和校驗(yàn)否token登錄態(tài)/接口鑒權(quán) token是關(guān)于 iv 能不能明文傳這里解釋一下AES 的 iv初始向量作用是讓同一個(gè)明文在不同加密中產(chǎn)生不同的密文它本身不包含密鑰信息即使攻擊者拿到 iv沒有 AES 密鑰也無法解密。所以 iv 隨請(qǐng)求體一起傳到后端是完全安全的。服務(wù)端處理流程大致是先校驗(yàn) token再根據(jù)originalMd5判斷文件是否已存在如果存在直接返回秒傳成功如果不存在則接收分片并按chunk序號(hào)暫存等所有分片到齊后按序號(hào)拼接成完整密文再用 RSA 私鑰解密encryptKey得到 AES 密鑰最后用該密鑰和 iv 解密完整密文寫入存儲(chǔ)/對(duì)象存儲(chǔ)。3.2 前端加密中小文件最穩(wěn)妥的直接方案先講最簡(jiǎn)單也最不容易出錯(cuò)的方案適合幾十 MB 之內(nèi)的文件。核心思路是先把原始文件完整讀入內(nèi)存做一次 AES-256-CBC 加密得到加密后的二進(jìn)制 Blob再把這個(gè) Blob 交給 WebUploader。WebUploader 在傳輸層自己分片上傳后端收到的所有分片拼接起來就是完整的密文最后做一次解密即可。加密邊界和上傳分片邊界完全解耦后端不需要理解 WebUploader 分片和加密分片的對(duì)應(yīng)關(guān)系。關(guān)鍵在于 CryptoJS 處理 key 的方式。CryptoJS 的AES.encrypt第二個(gè)參數(shù)如果傳的是字符串會(huì)被當(dāng)成口令走 OpenSSL 的 KDF 派生而不是直接作為密鑰。這樣后端沒法還原同一個(gè) key。所以必須把隨機(jī)字節(jié)轉(zhuǎn)換成 WordArray 再傳import CryptoJS from crypto-js; import JSEncrypt from jsencrypt; // 生成隨機(jī) AES 密鑰32 字節(jié)即 AES-256 const aesKey CryptoJS.lib.WordArray.random(32); // 生成隨機(jī) IV16 字節(jié) const iv CryptoJS.lib.WordArray.random(16); function encryptFileToBlob(file, aesKey, iv) { return new Promise((resolve, reject) { const reader new FileReader(); reader.onload function (e) { try { const buffer e.target.result; const wordArray CryptoJS.enc.Uint8Array.parse(new Uint8Array(buffer)); const encrypted CryptoJS.AES.encrypt(wordArray, aesKey, { iv: iv, mode: CryptoJS.mode.CBC, padding: CryptoJS.pad.Pkcs7 }); // ciphertext 是 WordArray轉(zhuǎn)回 Uint8Array 生成二進(jìn)制 Blob const bytes CryptoJS.enc.Uint8Array.stringify(encrypted.ciphertext); resolve(new Blob([bytes], { type: application/octet-stream })); } catch (err) { reject(err); } }; reader.onerror reject; reader.readAsArrayBuffer(file); }); }加密完成后替換掉 WebUploader 待上傳隊(duì)列中的文件源再觸發(fā)上傳。這一步要在fileQueued事件里做this.uploader.on(fileQueued, (file) { // 先暫停自動(dòng)上傳 this.uploader.upload(); // 不要在這里調(diào)用下面說明 });實(shí)際流程要處理一下異步順序不能急著調(diào) upload要等加密完成后再上傳this.uploader.on(fileQueued, async (file) { // 先把原始文件 MD5 算出來再做秒傳判斷 const originalMd5 await this.uploader.md5File(file); file.originalMd5 originalMd5; const res await this.checkFileExist(originalMd5); if (res.exist) { // 秒傳命中跳過上傳 this.uploader.skipFile(file); return; } // 加密文件生成新的 Blob const encryptedBlob await encryptFileToBlob(file.source, aesKey, iv); // 替換文件源讓 WebUploader 上傳加密后的內(nèi)容 file.source encryptedBlob; // 記錄加密參數(shù)供 uploadBeforeSend 使用 this.currentEncryptKey aesKey.toString(CryptoJS.enc.Base64); this.currentIv iv.toString(CryptoJS.enc.Base64); this.uploader.upload(file); });這里要特別強(qiáng)調(diào)一個(gè)我在代碼里踩過的坑file.source是 WebUploader 內(nèi)部保存的源文件對(duì)象把它替換成 Blob 是可行的但必須在調(diào)用upload(file)之前完成并且在替換前不要讓它開始上傳。所以我初始化 Uploader 時(shí)把a(bǔ)uto設(shè)置為false完全由加密完成后手動(dòng)觸發(fā)上傳保證不會(huì)出現(xiàn)“還沒加密完就先上傳明文”的情況。3.3 大文件場(chǎng)景增量流式加密如果文件到了幾百 MB 甚至 GB 級(jí)別上面直接把整個(gè)文件讀進(jìn)內(nèi)存的方案就行不通了瀏覽器內(nèi)存受不了FileReader 一次讀大文件容易白屏甚至崩潰。這時(shí)需要換一種思路流式加密。CryptoJS 其實(shí)不只有AES.encrypt這種一次性接口它底層的 cipher 對(duì)象支持增量處理。用CryptoJS.algo.AES.createEncryptor(key, cfg)創(chuàng)建一個(gè)加密器然后分塊讀取原始文件每次調(diào)用process(wordArray)處理一小塊所有塊處理完后調(diào)用finalize()收尾。模式這里我推薦 CTR計(jì)數(shù)器模式因?yàn)?CTR 是流密碼不需要 padding分塊加密后的片段按順序拼接起來就是完整的連續(xù)密文后端可以一次性整體解密。這里給出一個(gè)示例的流式加密函數(shù)async function encryptFileStream(file, aesKey, iv, chunkSize 512 * 1024) { const encryptor CryptoJS.algo.AES.createEncryptor(aesKey, { iv: iv, mode: CryptoJS.mode.CTR, padding: CryptoJS.pad.NoPadding }); const encParts []; let offset 0; while (offset file.size) { const slice file.slice(offset, offset chunkSize); const buffer await readAsArrayBuffer(slice); const part encryptor.process(CryptoJS.enc.Uint8Array.parse(new Uint8Array(buffer))); // 收集的是 WordArray先轉(zhuǎn)成 Uint8Array 存入數(shù)組 encParts.push(CryptoJS.enc.Uint8Array.stringify(part)); offset chunkSize; } const finalPart encryptor.finalize(); if (finalPart.sigBytes 0) { encParts.push(CryptoJS.enc.Uint8Array.stringify(finalPart)); } return new Blob(encParts, { type: application/octet-stream }); } function readAsArrayBuffer(blob) { return new Promise((resolve, reject) { const reader new FileReader(); reader.onload () resolve(reader.result); reader.onerror reject; reader.readAsArrayBuffer(blob); }); }注意一個(gè)細(xì)節(jié)CTR 模式下所有分塊必須使用同一個(gè) iv 和同一個(gè)遞增計(jì)數(shù)器序列才能保證拼接后是連續(xù)密文。createEncryptor會(huì)維護(hù)內(nèi)部的計(jì)數(shù)器狀態(tài)分塊調(diào)用process正好滿足這一點(diǎn)。千萬不要對(duì)每個(gè)分塊重新創(chuàng)建一個(gè) encryptor 再?gòu)耐粋€(gè) iv 開始那樣每個(gè)分塊會(huì)復(fù)用相同的密鑰流等于把整個(gè)加密體系打穿這是個(gè)非常隱蔽的安全漏洞。CTR 模式還有一個(gè)兼容性問題要注意不同語(yǔ)言實(shí)現(xiàn)的 CTR 計(jì)數(shù)器字節(jié)序、溢出規(guī)則可能不完全一致。如果你后端用 Node.js 原生 crypto 的aes-256-ctr解密而前端用 CryptoJS 的 CTR兩者大部分情況下是一致的但為了穩(wěn)妥聯(lián)調(diào)時(shí)一定先用 1MB 以內(nèi)的小文件跑通確認(rèn)解密結(jié)果完全一致后再上生產(chǎn)。如果發(fā)現(xiàn)不一致要么后端也改用它自己的 CTR 實(shí)現(xiàn)要么干脆回到 CBC 模式方案整體加密后交給 WebUploader 分片上傳。我在實(shí)踐中的建議是能上 CBC 就優(yōu)先 CBC通用性最好文件太大必須做流式時(shí)才考慮 CTR并做好前后端聯(lián)調(diào)驗(yàn)證。3.4 uploadBeforeSend 里塞參數(shù)后端如何對(duì)應(yīng)解密加密完成后真正上傳時(shí)還要把加密參數(shù)帶給后端。這一步在uploadBeforeSend里處理this.uploader.on(uploadBeforeSend, (file, data, header) { // WebUploader 自動(dòng)會(huì)帶上 chunk、chunks 兩個(gè)分片參數(shù) data.fileName encodeURIComponent(file.name); data.originalMd5 file.originalMd5 || ; data.encryptKey this.currentEncryptKey; data.iv this.currentIv; // 自定義 header放鑒權(quán) token header[X-Upload-Token] this.getToken(); });后端我用 Node.js 的 multer 接收分片邏輯是每個(gè)分片保存為一個(gè)臨時(shí)文件文件名按hash_chunk命名所有分片到齊后按 chunk 序號(hào)拼接再統(tǒng)一解密。const fs require(fs); const path require(path); const crypto require(crypto); const NodeRSA require(node-rsa); const multer require(multer); const tmpDir /tmp/upload_chunks; const privateKey new NodeRSA(PRIVATE_KEY_STRING); async function handleUpload(req, res) { const { chunk, chunks, encryptKey, iv, fileName, originalMd5 } req.body; const file req.file; // multer 接收到的分片 const hash originalMd5 || ${Date.now()}_${Math.random()}; // 保存分片 const chunkPath path.join(tmpDir, ${hash}_${chunk}); fs.renameSync(file.path, chunkPath); // 如果還沒到最后一個(gè)分片直接返回 if (Number(chunk) Number(chunks) - 1) { return res.json({ ok: true, message: chunk received }); } // 所有分片到齊按 chunk 序號(hào)拼接 const chunksPaths []; for (let i 0; i Number(chunks); i) { chunksPaths.push(path.join(tmpDir, ${hash}_${i})); } const mergedBuffer Buffer.concat( chunksPaths.map((p) fs.readFileSync(p)) ); // 解密 AES 密鑰 const aesKeyBase64 privateKey.decrypt(encryptKey, utf8); const aesKey Buffer.from(aesKeyBase64, base64); const ivBuffer Buffer.from(iv, base64); // 使用 AES-256-CTR 解密文件內(nèi)容 const decipher crypto.createDecipheriv(aes-256-ctr, aesKey, ivBuffer); const decrypted Buffer.concat([decipher.update(mergedBuffer), decipher.final()]); // 寫入最終存儲(chǔ)路徑這里按業(yè)務(wù)自行調(diào)整可接 OSS / 本地磁盤 const finalPath path.join(/data/file_store, ${hash}_${fileName}); fs.writeFileSync(finalPath, decrypted); // 清理臨時(shí)分片 chunksPaths.forEach((p) fs.existsSync(p) fs.unlinkSync(p)); res.json({ ok: true, url: /file/${hash}_${fileName} }); }這里后端要注意分片拼接一定要按chunk序號(hào)排好序不能依賴到達(dá)順序。WebUploader 開了多個(gè)線程并發(fā)上傳時(shí)分片到達(dá)順序是亂的后端如果邊收邊加班最后拼出來的密文一定是壞的解密出來全是亂碼。必須全部收齊后一次性按序號(hào)拼接。3.5 秒傳、MD5 校驗(yàn)和加密的先后關(guān)系WebUploader 自帶的md5File方法可以直接算原始文件的 MD5這個(gè)能力要充分利用。完整的順序是文件入隊(duì)后先算原始 MD5再到后端查重如果服務(wù)端存在相同 MD5 的文件直接跳過上傳這就是秒傳。如果不存在再對(duì)文件做加密然后上傳密文。密文上傳成功后建議讓后端再計(jì)算一遍密文文件的 MD5連同原始文件 MD5 一起存進(jìn)元數(shù)據(jù)庫(kù)。這樣以后做完整性校驗(yàn)、文件去重、非法篡改排查都有依據(jù)。前端上傳成功后可以把這兩個(gè) MD5 一并返回給業(yè)務(wù)方方便業(yè)務(wù)側(cè)做對(duì)賬。這里容易踩的一個(gè)坑是MD5 的計(jì)算對(duì)象和加密對(duì)象必須分開理解。秒傳判斷用原始 MD5存儲(chǔ)校驗(yàn)用密文 MD5兩者不能互相替代。如果你在加密后才算 MD5那秒傳功能就廢了因?yàn)橥粋€(gè)源文件每次加密用的隨機(jī) AES 密鑰不同密文 MD5 永遠(yuǎn)不同永遠(yuǎn)無法命中秒傳反過來如果只用原始 MD5 做存儲(chǔ)校驗(yàn)無法發(fā)現(xiàn)密文在傳輸過程中被篡改的問題。所以二者都要保留。4. 常見問題與排查技巧實(shí)錄4.1 WebUploader 與 Vue2 組合的經(jīng)典坑這個(gè)模塊弄完我總結(jié)了一個(gè)高頻問題清單都是真實(shí)遇到過并排查過的。picker 點(diǎn)擊沒反應(yīng)或彈出兩次文件框大概率是 Uploader 實(shí)例沒有正確銷毀或者組件被 keep-alive 緩存后重復(fù)初始化。排查方法在控制臺(tái)打印this.uploader看看是否只有一個(gè)實(shí)例再檢查deactivated里有沒有調(diào)用destroy()。還有一種情況是模板里的 pick 容器 id 被復(fù)用比如多個(gè)組件共用了同一個(gè) dom id導(dǎo)致 WebUploader 綁定到了錯(cuò)誤節(jié)點(diǎn)。上傳事件疊加一個(gè)文件觸發(fā)多次回調(diào)這是典型的 Uploader 實(shí)例泄漏。每次進(jìn)頁(yè)面都新建了一個(gè)實(shí)例但沒有銷毀舊的新舊實(shí)例同時(shí)監(jiān)聽同一個(gè)隊(duì)列導(dǎo)致一次上傳觸發(fā)多個(gè)uploadSuccess。解決方法是嚴(yán)格遵循 activated/deactivated 或 mounted/beforeDestroy 的成對(duì)生命周期。構(gòu)建后控制臺(tái)報(bào) jQuery is not definedWebUploader 源碼在運(yùn)行時(shí)會(huì)訪問全局 jQuery。如果 ProvidePlugin 配置寫錯(cuò)或者構(gòu)建緩存沒刷新就容易出這個(gè)問題??梢試L試在入口文件 main.js 里顯式掛載一次import $ from jquery; window.jQuery $; window.$ $;上傳的文件在服務(wù)端是 0 字節(jié)多半是fileVal和后端解析字段不匹配。比如前端默認(rèn)字段名是file但后端 multer 接收的是uploadFile就會(huì)拿到空。檢查fileVal參數(shù)和后端接口的解析字段是否一致。老組件被安全掃描報(bào)告漏洞WebUploader 畢竟停止維護(hù)了安全掃描工具經(jīng)常把它標(biāo)記為“脆弱的 JavaScript 庫(kù)”。我的建議是不要把它暴露在公網(wǎng)通過內(nèi)網(wǎng)訪問或者網(wǎng)關(guān)層做白名單前端渲染文件名時(shí)不要用 innerHTML 拼接避免 XSS對(duì)外部上傳做大小和類型限制。如果是面向互聯(lián)網(wǎng)的公開產(chǎn)品還是優(yōu)先換更現(xiàn)代化的上傳組件。4.2 加密鏈路里的隱藏坑加密本身也有一堆不容易察覺的坑這里挑幾個(gè)我最想提醒的。CryptoJS 把字符串當(dāng) passphrase 而不是 key這是最容易犯的錯(cuò)誤。CryptoJS.AES.encrypt(data, myPassword)這種寫法CryptoJS 會(huì)用myPassword作為口令走 OpenSSL 的 EVP_BytesToKey 派生規(guī)則生成密鑰和鹽。問題是同一個(gè)口令每次派生出來的密鑰都是隨機(jī)的因?yàn)辂}是隨機(jī)生成的后端根本沒法用同樣的字符串還原出同一個(gè)密鑰。所以密鑰必須是隨機(jī)生成的 WordArray 或字節(jié)數(shù)組加密解密兩端使用同樣的字節(jié)數(shù)據(jù)。我在聯(lián)調(diào)時(shí)卡了很久才發(fā)現(xiàn)這個(gè)。WordArray 和 Uint8Array 互轉(zhuǎn)的字節(jié)序問題CryptoJS 的 WordArray 內(nèi)部是按大端存儲(chǔ)的 32 位整數(shù)直接轉(zhuǎn)成 Uint8Array 時(shí)很容易弄錯(cuò)字節(jié)序。最穩(wěn)妥的方式是使用 CryptoJS 自帶的CryptoJS.enc.Uint8Array.parse和CryptoJS.enc.Uint8Array.stringify不要自己寫循環(huán)反轉(zhuǎn)省得踩大小端坑。加密后內(nèi)容用 Base64 字符串落入 Blob體積膨脹 33%如果直接把 CryptoJS 加密結(jié)果的toString()轉(zhuǎn)成 Base64 字符串再生成 Blob文件會(huì)大 1/3后端還得先解 Base64 再解密。正確做法是取encrypted.ciphertext這個(gè) WordArray轉(zhuǎn)成原始二進(jìn)制再生成 Blob。這樣密文體積和原始文件幾乎一致只多了 16 字節(jié) padding性能也更好。后端解密出來是亂碼但沒報(bào)錯(cuò)一般有兩個(gè)原因一是分片拼接順序錯(cuò)了按到達(dá)順序拼接而不是按 chunk 序號(hào)拼接二是前后端使用的加密模式和填充不一致比如前端 CBC Pkcs7后端按 ECB 解密。排查時(shí)先不看解密結(jié)果直接把前端加密后的密文文件下載下來在本地用同樣的 key/iv/mode 解密一遍如果能解出來問題基本就在后端參數(shù)傳遞上。下面是速查表現(xiàn)象可能原因解決辦法上傳失敗請(qǐng)求返回 500后端分片拼接邏輯錯(cuò)誤檢查 chunks 參數(shù)確保按 chunk 序號(hào)排序拼接解密后文件亂碼加密模式/填充方式前后端不一致統(tǒng)一使用 CBC Pkcs7參數(shù)從前端傳后端并打印日志比對(duì)大文件上傳時(shí)頁(yè)面卡頓FileReader 全量讀入內(nèi)存改用流式加密或把加密邏輯放到 Web Worker秒傳永遠(yuǎn)不生效加密后才計(jì)算 MD5加密前先算原始文件 MD5 并調(diào)用秒傳接口密文文件比源文件大很多Base64 編碼后落盤使用二進(jìn)制 Blob不要轉(zhuǎn) Base64 字符串落盤上傳成功后后端無法打開文件AES key 被當(dāng)字符串傳了確保前后端用字節(jié)形式傳遞和解析 key4.3 加密性能優(yōu)化與后續(xù)擴(kuò)展加密操作確實(shí)會(huì)消耗 CPU尤其是流式加密大文件時(shí)遍歷文件每一塊都要做一次 AES 計(jì)算。實(shí)測(cè)下來普通辦公機(jī) 2MB 分片做 CBC 加密大概十幾到幾十毫秒基本無感但如果是幾百 MB 的文件多次加密耗時(shí)累計(jì)起來會(huì)讓用戶感覺到“卡在選擇文件后的處理階段”。優(yōu)化方向有兩個(gè)一是把加密放到 Web Worker 里不阻塞 UI 線程二是把文件讀取和加密的 chunkSize 適當(dāng)調(diào)大減少 process 調(diào)用次數(shù)512KB 是平衡點(diǎn)再大反而容易造成內(nèi)存抖動(dòng)。對(duì)于后續(xù)擴(kuò)展我建議把 RSA 公鑰做成可配置的不同業(yè)務(wù)模塊可以使用不同的密鑰對(duì)甚至做到密鑰輪換時(shí)只需將舊的 AES 密鑰用新公鑰重新封裝一次文件內(nèi)容不需要重新加密。這個(gè)操作在數(shù)字信封架構(gòu)下非常自然也是我選這個(gè)方案最滿意的一點(diǎn)。寫在最后的一個(gè)經(jīng)驗(yàn)這一套改造做下來最深的體會(huì)是加密本身并不難難點(diǎn)在于把“老的組件生命周期”和“新的加密職責(zé)”有效地黏合起來。WebUploader 雖然老但它分片、并發(fā)、秒傳的上傳骨架是穩(wěn)定的只要做到實(shí)例隨組件創(chuàng)建和銷毀、加密完成后替換文件源、上傳參數(shù)通過 uploadBeforeSend 完整傳遞整個(gè)鏈路就能穩(wěn)定跑在生產(chǎn)環(huán)境。這個(gè)方案上線后已經(jīng)跑了兩個(gè)業(yè)務(wù)季度除了最開始聯(lián)調(diào)時(shí)踩過的 iv 和 chunk 拼接問題加密鏈路沒有再出過事故。如果你也在 Vue2 項(xiàng)目里遇到類似訴求可以照著我這套思路先搭一個(gè)小 demo 驗(yàn)證遇到具體問題歡迎回來對(duì)照速查表排查。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
久久亚洲日韩国产欧| 色香网| 97久久超碰日韩精品| 91搡老女人老妇女老熟女歌词翻译| 女人天堂网| 狠狠色噜噜狠狠狠狠2018| 99久久网站| 污污污8888| 久久久久亚洲| 久久久蜜桃一区二区三区| 色阁阁AV综合网| 欧美第一页| 成人AV在线电影| 青青操视频在线| 青青操在线视频| 秋霞Av理论一级在线| 久久久久9| 狠狠2050在线观看| 欧美另类精品xxxx| 999 久久久| 狠狠色伊人亚洲综合网站色| 色婷婷aV一区二区三区麻豆综合| 欧美性色网| 精品国产人成在线| 伊人四虎综合| 国产在线精品偷| 嗯……啊…嗯嗯…啊…好舒服| 日本精品加勒比海一区| 色婷婷久久| 国产不卡中文字幕免费avi| 中文一区二区三区影院| 青青草久久一区网| 人妻少妇精品视频一区二区三区| 校园春色之综合网| 97操| 嫩草伊人久久精品| 成年人黄色小视频网站| 91精品国产乱码| 亚洲综合精品国产一区| 天天日骚逼熟女| 国产亚洲精品美女久久久久久2021| 日本丝袜美腿人妻九九| 黄色网址在线免费观看| 欧美丰满少妇交换91欧美精品| 国产黄色av大片网站| 91精品操美女| 少妇高潮99p| 香蕉精品二区二区 | 亚洲中文字幕av| 91粉嫩萝控精品福利网站_精品影音先锋国| 亚洲 欧美 中文 日韩超碰| 亚洲精品九九九| 欧美日韩国第一区| 天天操人人操狠狠插| 97天天操天天干| 久操网线| 91精品丝袜久久久久久| 嗯嗯啊啊操死我| PMv在线观看| 国产偷仑| 欧美午夜一区二区三区| 日韩欧美性爱电影在线观看| 97超碰久| 久热婷婷| 囯产操逼片| 熟女久久久| 亚洲欧美激情另类色图| 亚洲精品99999| 婷婷国产精品九区| 秋霞蝌科网日本一区| 亚洲中文字幕熟女少妇一区二区| 嗯嗯,好大,好爽,好骚| 人妻啪| 久久天堂网| 国产久久一区二区三区野外在线| 亚洲人妻中文高清| 麻豆天美91| 69丨亚洲丨精品丨入口免费播放| 欧美在线视频99| 国产曰批免费观看久久久| 嗯嗯啊啊好疼| 欧美1区二区三区公司| 欧美 日韩 另类 亚洲| 美國A片| 日韩精品人妻中文字幕不卡乱码| 中文字幕天天天天天| 亚洲精品影视老司机| 人妻社区男人天堂| 色五月婷婷在线| 久久久亚洲Av| 97超碰超碰| 超碰视97中文| 97中文天堂| 国产精品久久久久久 百度| 亚欧美色图| 亚洲不卡不卡中文字幕不卡| 久99久视频| 男女做爰猛烈动高潮A片免费应用| 夜夜 中文视频rt| 欧美嗯啊……在线观看视频免费| 国内毛片免费h片在线| 欧美性生活男人的天堂| 天堂av最新电影网| 男人天堂免费| 日韩精品9999| 天天综合欧美综合| 国产精品视频电影| 亚洲欧洲偷拍一区| 天天影视综合网欧美精品| 全免费a敌肛交毛片免费| A 在线网址| 久操影视| 超碰视97中文| 精品一区99999| 天美一二三在线观看Av| 中文字幕jul-617人妻熟女| 国产美女销魂在线观看不卡| 欧洲精品二区| 麻豆AV一区二区天美传媒| 人妻人久久精品中文字幕| 蜜臀av中文字幕| 97碰碰日本乱偷人妻中文的| 啊灬快c我灬啊灬用力灬啊灬-国产精品性做久久久久久-成人AV | 再深点灬舒服灬太大了好硬好爽| 99操视频| 色色五月天激情| 婷婷丁香五月综合| 日韩无码嘿咻黑热久| 熟女丰满人妻一区| 中国小夫妻勾搭露脸淫荡对白| 久久综合五月天| 婷婷综合激情| 久99| 熟妇熟女一区二三区| 国产有码一区| 熟女AV一区| 亚洲综合性网址| 久草精品视频| 好湿好紧视频| 久久久97| 操逼日批| 青椒国产97在线熟女| 久久久久久久亚洲Av无码| 亚洲美女自拍偷拍视频| 久久艹逼视频| 加勒比在线视频| 超碰在线人妻不卡| 青青草中日韩在线| 99热这里都是精品| 国产av强奸美女| 日韩一级特黄av毛片| 另类小说综合网| 一区操逼日比视频| 一级免费啪啪片| 亚洲情色五月天| 都市激情人妻一区二区青青操视频 | 久久亚洲AV无码白度| 99热在线播放| 91快色色色色色| 色欲日韩欧美在线一区| 国产suv精品一区二区四区999 | 97视频在线看| 亚洲天堂人妻熟妇视频| www网站黄| 色第一页| 精品97久久| 永久免费av无码网站国产app| 欧美精品日韩久久久九| 91性高潮久久久久久久久| 日本免费不卡二区| 超碰97综合网| 青娱乐老司机视频| 韩国一区二区精品亚洲| 中文字幕乱偷人妻久久艾草网| 99re黄 | 少妇贴图| 久久毛卡| 中文字幕十五区| 丰满熟妇大乳做爰| 2020中文在线一区二区三区| 黄总AV色图| 九九九999久久久网站| 日本色日夜干| 91超级碰碰| 九九热九九热| 午夜视频久久久| 一区二区三区美女超清| 人人操人人大香蕉| 亚洲色图国产另类| 中文久久久| 日人妻视频91| 操学生天天| 97国产|免费| www国产天美久久久| 日韩情色AV| 中国少妇啪啪视频| 超碰无码加勒比| 免费精品99| 人妻内射一区二区在线视频| 91美女小视频| 中文字幕 码精品视频网站| 福利在线视频一区二区| 欧美区亚洲区偷拍区| 91色综| 日韩欧美三级| 九九无码视频| 青青草大香蕉视频| 丁香五月影院| 中文乱码字幕观看| 少妇二级| 欧美片第一页| 九九热视频这里只有精品| 天天综合中文字幕 91| 亚洲字幕一区二区| 美女AV一区二区| 一级@啪啪视频| 天天综合网~91综合网| 懂色AV蜜臀无码精品APP| 欧美色图私拍91| 国产传媒午夜理伦精品| 99蜜桃臀亚洲成人在线观看| 99日精品欧美国产| 性色A∨91| 久久久久性熟视频| 免费精品中文字幕| 97视频在线免费播放| 一区二区三区激情在线观看| 久久精品无码熟妇一区二区三区视频导航 | 亚州少妇| 亚洲天堂男| 欧美另类丝袜熟女| 天美传媒国产原创中文字幕亚洲欧美另类| 亚洲色天堂九9| 国产大学生高潮在线播放| 天天影视网色欲色香| 黄片在线免费在线观看| 屁股久久久久久久久久| 欧美aⅴ99久久黑人专区| 乱伦av国产| 综合大香蕉美。| 东亚亚洲无码高清| 超碰98综合网| www.久久最新地址| 啊啊啊水好多| 亚洲男人的天堂V| 亚洲av综合伊人久久| 九九热在线精品视频| 日韩97P| 日本丝袜美腿人妻九九| www.久久爱| 91在线页| 日本伦理一区二区| 国产肏屁眼视频| 国产女人与拘做受视频免费| 在线观看高清AV| 日韩人人精品| 人妻丝袜一区二区三区在线| 国产欧美日韩一区二区三区| 亚洲综合 欧美| 久久久久9| 波多野42部激情无码喷潮| 欧美人妻二区三区| 亚洲 国产 精品一区| 全国男人天堂网| 天天操夜夜操| 激情视屏国产乱伦强奸| 亚洲综合色图欧美| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 日韩乱码av| 国产亚洲精品A在线观看下载| 精品乱码在线观看| av在线浏览| 日韩成人大片在线观看| 天天操天天干一区二区 | 中文字幕 码 自拍 视频 区| 加勒比海人人操超碰在线| 97亚洲欧美日韩| 床上啊啊啊一区二区三区| 中国AV美女| 懂色av中文字幕| 五月天成人综合| 日本无码1| 亚洲无码一区成人免费午夜| 97欧美色资源| 国产视频一区二区在线| 欧美另类色| 日本熟女中文| 亚洲欧综合另类无码一区| 国产福利一区二| 91痴汉| 亚洲高清在线se| 夜夜操av亚洲一区二区| 丝袜AV一二三区| 中文字幕一区日韩精| 99国产在线 精品 视频| 试看60秒 爽| 91热| 九九九九精品在线| 黑人综合色| 天美传媒av在线| 少妇一区二区三区在线观看| 久久鲁夜| a人欧美综合天堂麻豆| 区日韩亚洲乱码av电影| 欧美亚洲日韩人妻在线观看| 欧美亚洲| 日欧操屄| 国产又色又粗又黄又爽| 嫩草美女久久| 26uuu偷拍亚洲欧洲综合| 亚洲资源站| 天天综合青苹果| 少妇天堂| 男人天堂欧美| 一级毛片电影免费看| 亚洲色宗合| 精品无码久久久久久久久果冻糖心 | 91操人| 91足交| 国产浮力影院第1页| 午夜无码精品免费看性色| 国产精品自在线发布| 精品午夜福利国产一区二区在线观看 | 熟女性视频| 柠檬AV导航| 五月色综合| 亚洲不卡不卡中文字幕不卡| 亚洲欧美校园另类春色| 用力操死我| 97视频在线免费看| 黄色一区三区| www亚洲欧美| 欧美人体性爱互联网第一页婷婷日本| 国产午夜在线观看视频| 国产亚洲精品玖玖玖在线观看| 一区二区三区成人高清视频| 日韩欧美经典在线观看| 91天堂色男人的天堂| 国产精选三级在线观看| 亚欧精品久久久久久久久久久| 亚码激情| 天天看特黄的免费网站| 欧美操逼录像国产黄色国产| 亚洲不卡三级手机播放| 韩国三级一线观看久| 美国一区二区三区视频| 99re国产中文字幕| 97爱亚洲综合色| 茄子社区国产精品| 中文字幕欧美日韩三级| 亚洲性爱无码乱伦av| 四虎影院成年人片| 欧美大香蕉在线观看| 欧美一级专区免费大片 | 图色综合网| 精品成人女人久久| 黑人娇小av在线播放| 久久久久免费看少妇A片特黄| 操高情无码| 色欧美天天| 91丝袜美腿片| 亚州男人天堂| 啪啪资源网| 亚洲砖码砖专无区2023| 宅男91视频在线播放| 日日噜噜夜夜久久亚洲一区二区| 人人操人人摸超碰| 国产精品岛国片在线观看| 亚洲精品亚洲人成在线麻豆| 欧美有码亚洲中文字幕一区二区三区四区| 男人的天堂2000| 校园春色五月天| 日美免费黄片| 黄色不卡视频| 17c嫩草51久久91嫩草| 激情国产乱伦Av| 天天欧美色| asc国产精品| 两女互慰AV高潮喷水在线观看| 欧美专区日本专区| 嗯嗯啊好大| 九九AV| 国产亚州日韩欧美看片| 日韩一级二级三级免费看完整版国语版 | 国产性感在线观看| 色综合一区二区三巨| 欧美国产一区二区三区麻豆传媒| 神马久久午夜| 五月天精品| 欧美一品道| 九月激情婷婷| 宗合情欲网| 色香AV| 男人的天堂啪啪| 久久久999国产| 国产久久av| 亚洲色图 欧美热图 清纯唯美 另类自拍 | 八戒午夜福利理论片| 亚洲 欧美 91| 亚洲高潮影院| 色五月综合| 天堂亚洲精品| av亚欧| 黑丝91视频| 青娱乐国产剧情av一区| 中美日韩毛片| www.亚洲成人一区| 东北老女人的激情视频| 伊人网青青| 深爱五月婷婷| 丝袜美腿av女优在线| 伊人99热| 日本一区二区亚洲综合| 96免费视频在线| 777琪琪午夜免费A片| 韩国久久97| 欧洲久久一二线| 又黄又爽在线观看视频 | 丝袜喷水在线| 中日亚韩免费视频| 97精品在线| 国产AV无码AV| 97超级久久| 25国产精品免费观看| 欧美日韩色| 婷婷三区| 看大黄色大片原件| 日本福利二区视频| 熟妇色99| 99国内精品| 欧美18 在线观看| 天天干天天日天天射黄色| 久草尤物| 欧美激情片一区二区| 一级人妻性爱视频| 精品制服美女中文一区二区三区| 亚洲精品丝袜-不卡成人免费……| 亚洲日韩美女丝袜美腿人妻视频| 99综合自拍| 亚洲1区2区三区高清中文字幕| 久久华人网| 91超级碰| ,成人免费啪啪视频| laoshunv91| av凤凰久久久| 亚洲资源一区| 免费精品99| 久久天天艹| 精品超碰色| 日本九九久久99播| 国产一区二区视频在线播放| 亚洲情色视频| 在线观看视频91| 久久九九综合| 大学生口爆吞精| 亚洲午夜精品久久久中文影院| 91人人爽人人爽| 日韩色| 久久九九久精品国产尤物|国产精品爽黄69天堂A片潘金莲,国产亚洲精品第一综合 | 色97欧美| 曰韩精品九九无码| 国产精品成人无码av无码免费| 亚州欧美色图| 国产精品高朝久久久久久久| 国产有码一区| 日本一级一级一级一级| 日韩欧美成人午夜福利| 婷婷色香伊人| 欧成人在线| 日韩无码人妻| 91色插| 中文字幕伊人| 亚洲限制级在线| 日va操| 中国AAAAAA黄色片| 天美传媒AV在线| 久久久精品视频欧州站| 久久水蜜臀亚洲AV无码精品| 日韩免费人妻色情网站| 中文字幕 国产区| 欧美日产国产在线成人第一区| 黄页网站成人免费| 国产自啪精品视频网站黑丝| 夜夜骑天天燥| 青青草久久一区网| 啊啊啊啊视频免费| 蜜桃成人1区2区3区| 天美麻花大全视频| 操逼天美3区| 欧美中日韩XXXX| 亚洲熟久久| 国产日比| 国产亲戚伦亲在线| 无码操逼视频一下| 久久久一热在线播放| 大茄子熟女AV导航| 美女操逼福利视频| 天天日天天干天天摸天天操| 91美女中出| 高清国产无码av| 亚洲精品丝袜-不卡成人免费……| 在线视频免费观看午夜| 国产情色第一第二页在线观看| 91强热人妻| 欧美激情高清性猛交| 啪啪视频mP4| 啪啪视频亚洲第一| 嗯~啊~快点 死我视频| 成人a大片在线观看| 97 九色| 国产精品一区午夜福利| 日本高清视频在线观看黄已三辽| 欧美AB在线观看| 亚洲小电影免费涩涩成人在线高清 | 久草色悠悠在线视频| 91高清无码下载| 九九操久久国产免费视频| 超碰国产情侣自拍网| 亚洲欧洲精品视频发布| 九九九九九精品| 美性中文综合网| 五月天激情婷婷| 超碰国产精品无码| 国产精品国产精品国产| 免费亚洲国产精品久久一区| 亚洲 欧美都市激情| 一中国女人毛片水真多| 91天天爽| 亚洲 欧美 另类 日韩 人妻一区| 欧美色五月| 日本操逼视频在线| 99在线观看视频在线高清| 亚洲 欧美 中文 日韩超碰 | 色性综合| 亚洲一区二区三区中文字幕| 啊啊啊想要| 老熟妇一区二区三区| 熟妇一区二区三区| 3p国产色噜噜一区| 成 人片 黄色大片| 欧美激情1区| 美欧色综合| 很很干很很操| 大伊香蕉在线视频免费| 国产精品久久久久久高清无码免费看| 久久久亚洲精品中文字幕人妻| 青女在线| 男人的天堂2019AV| 操屄不卡视频| 亚洲国产精品9999在线观看| 91麻豆天美| 男人的午夜天堂| 变态另类专区| 乱色老一区二区三区的观看方式 | 加勒比五月天| 色综合中文字幕不卡| 五月综合色| 天天草天天干天天日| 涩涩涩综合| 你懂的在线观看区国产| 射久久| 99久久99九九99九九九| 久久久久久中文| 97在线欧洲| 麻豆区99999| 97人肏| 一二三区在线| 九九九九九九九精品视频| 午夜福利视频在线一区| 亚洲精品国产熟女久久久久久| 国内毛片热久久思思热| 极品肉射| 久久久111| 女优视频第10页| 色五月亚洲| 另类小说五月天| 亚洲操人| 五月婷亚洲精品天堂| 性色综合网| 熟妇一区,二区,三区。| 99最新日韩偷拍视频| 97国产精品久久久久| 制服丝袜第二页| 色欧洲97| 91视频女生| 精产品久久| 四方色播| 九九九九九九视频免费| 永久电影三级在线观看| 9精品久久久久| 伊香蕉综合久久久久久久噜噜噜| 嗯嗯啊啊啊好爽| 插B在线观看| 国产又粗又长视频| 久久久96| 99re免费视频精品全部| 久久综合亚洲色1080p| 凹凸久久人人| 日日干日日| 亚洲AV无码乱码在线观看性色| 久9热| 日韩熟女无码| 婷婷干黄色| 国产在线观看一区二区三区| 熟妇乱伦一区二区| 日韩欧无码一区二区三区免费不卡| 国产成人91一区二区三区| 国产成人亚洲精品无| 日本精品中文字幕视频| 狠狠操官网| 国产福利影视| 一区二区三区日韩欧美 | 欧美天堂第二区| 日韩精品电影| 亚洲中文sv| 亚洲婷婷丁香在线| 国产精品久久久久无码Av网曝门| 黑人狂躁日本妞一区二区三区| 日韩av一级黄片| 亚洲色图大香| 99少妇精品视频| WWW.加勒比人妻一区不卡.com| 亚洲性感丝袜诱惑在线观看| 天天情欲宗合网| 欧美性五月| 国产高清成人免费视频| 97天堂| 永久免费发布性爱网| 人干人人人操人人摸| 97超碰人人模人人拍人人| 一区二区播放| 久久久久久久性爱| 天天综合亚洲综合| 中文字幕狠狠玩| 男人的天堂2010| 97伪v| 在线97视频| 思思热免费在线视频| 色婷婷激一区二区三区| 天美传媒国产原创中文字幕亚洲欧美另类| 91天射| 精品人妻中文字幕高清| 亚洲精品无码少妇久久| 粉嫩国产精品久久久| yazhouzaixian| 91搞逼视频| 91丨九色丨东北熟女| 人妻激情在线视频| 天天干电影| 乱伦一区二区三区‘| 91日本在线观看| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 国产一级片| 久久久专区| 男女啪啪网站免费视频| 大香交伊人网| 91精品国产长腿丝袜美女| 无码高清少妇久久| **一级毛片国产| 伦理日韩国产久久| 成人无码在线超碰网| 久久久九97| 亚洲成人AB| 亚洲无码一二三区| 神马午夜久久久| 中国AAAAAA黄色片| 国产自偷自拍一区| 情色日播放AV| 96精品一区| 综合久久久久久久综合网| 午夜呻吟欧美| 亚洲色婷婷综合久久一区二区三区| 日韩操逼HD| 狂操嫩妻视频一区二区三区| 麻豆天天躁天天揉揉AV| 人人干人人搞人人摸| 久神马| 青春草莓视频在线观看网址| 91熟女熟妇视频网站| 91宗合网| 欧美色五月| 校园春色第一页| 我爱大香蕉| 超碰久在线天天做| 色爱三区| 呻吟 欧美 日本 中出| 久久夜黄色无码A级大片| 神马久久网| 翔田千里无码中出中文字幕| 五月天伊人| 少妇厨房愉情理伦片bd在线观看| 一牛影视久久久一区二区三区| 精品午夜福利| 1024亚洲中文字幕久在线看片你懂的 | 日韩青久久| 强奸乱伦大香蕉| 人妻丝袜肏逼| 夜夜影视四色| 3级毛片一二| 久9视频| 欧美人妻制服| 蜜乳AV.COM| 亚洲电影91| 韩国一级AAA| 9ⅰ久久久天天| 国产综合网站在线播放| 日本丝袜美腿人妻九九| 日韩啊V| 欧美色图中文字幕| 国产日韩欧美中文在线播放| 成人十八禁日韩欧美一二三| 婷婷五月天激情网| 欧美91网| 久久大香蕉手机高清| 2023天天操夜夜操| 日本黄色裸日本黄色裸体 | 婷婷色婷婷| 精品九九九九九| 2025亚洲男人天堂| 国内偷拍精品一区二区| 亚洲91av| 成人性爱AV在线免费观看| 97精品国产精品免费观看| 18禁超污无遮挡无码免费网| 男人的天堂com| 欧亚洲精品有视频| 国产99精品一区二区三区免费| 久久精品成人一区二区三区蜜臀| 婷婷色导航| 中国AAAAAA黄色片| 色综合99999| 五月婷婷啪啪| 亚洲图片欧美| 丰满精品人妻少妇久久字幕| 亚洲国产欧美中文永久| 91香蕉国产尤物视频| 亚洲乱色视频一区、二区在线| 素人一区二区三区日韩| 男人的天堂kva| av在线浏览| 国产女人和拘做爰视频| 亚州欧美在线| 97这里都是精品| 亚洲91在线播放影院| 大香蕉日韩| 人人妻人人色| 婷婷五月天网| 亚洲精品国产无码高清| 国产91丝袜 在线播放| 色色色热| 久久五十路熟女人妻| 97美日韩视频| 欧美日韩青操| 99丝袜福利在线播放| 亚洲va有码在线天堂| 欧亚日韩中文在线| 中文字幕诱惑制服人妻丝袜美丝袜美 | 欧美性生活免费网| 久久人妻熟女一区二区 | 亚洲密乳AV| 天堂性色| 色偷偷男人的天堂麻豆| 观看免费区二区三区二| 91粉嫩萝控精品福利网站_精品影音先锋国 | 丰满人妻-区二区三区免费看| 啪啪91| 国产欧美一区激情交| 国产精品毛片?v一区二区三区 | 亚洲风情综合网| 中文97国产| 久久男女激情视频网站| 热无码中文亚洲H一道本一区二区| 久久这里只| 欧美在线|亚洲| 99热在线不卡| 亚洲AV无码天美传媒一区| 青娱乐久久艹| 黄色视频60分钟| 天天躁日日躁狠狠躁| 久久久999国产精品| 亚洲在钱| 精品九九九九九九九九九| 国产怡红院| 国产一区在线观看无码AV| 超碰超碰超碰超碰的大鸡吧操黑丝袜| 男人的天堂2019AV| 99久久9| 一级A片女人高潮叫床| 夜夜操美女| 91大神精品长腿在线观看网站| 国产精品一区二区三区免费视频| 骚逼一区二区| 91在线限制级| 亚洲欧美一区二区三区在钱蜜桃| 丁香六月啪啪| 99啪啪视频| 国产亚洲精品玖玖玖在线观看| 九九九网站| 97国产精选| 嫩草 我啊~嗯~在线| 亚洲男人的天堂网| 熟女欧美日韩综合婷婷| 97香蕉人人乳| 婷婷色网| 精品国产72| 另类av天堂| 伊人97超碰| 96AV精品| 精品丰满人妻一区二区三区免费观| 色噜噜狠狠色综无码久久合欧美| 精品少妇一区二区三区在线视频| 亚洲 欧美 手机在线观看| 国产欧美日韩精品中文| 欧美一级A片在线看视频性色| 国产精品成人蜜臀AV在线| 男女激情黄色网址| 亚洲国产精品成人无码久久久| 超碰成人人人爽人人爽| 囯产精品久久久久久久久久梁医生 | 玖草在线视频| 翔田千里AV无码秘 三区| 肉动漫无遮挡h在线观看| 亚洲中文字幕在线视频一区二区| 成人国产视频在线观看| 亚洲黄色视频在线观看视频| 亚洲色图尤物视频| 国产精品女久久久久av爽| 久久精品国产亚洲AV高级北京| 333kkkk·亚洲com久久| 中文字幕一区二区韩| 日韩精品一区的| 韩国一级做A片免费的| 色优久久| 久久人妻97久久久久久久| 国产高清不卡视频| 综合91网| 久久超碰亚洲人| 四虎在线播放| 精品中文一区二区| 欧美热图99| 蜜臀99久久精品久久久久久| 999精品乱码| 欧美视频一| 黄片免费视频2019| 国产午夜激片Av毛片不卡| 日本理论在线| 99色| 综合网久久| 中文字幕免费看| 久久久96精品| 亚洲在线| 91c色| 久久综合九九| 国产精品麻豆成人AV艾秋| 亚州色图狠狠干| 九九超碰综合网| 亚洲激情视频| 一区二区三区亚洲| 爱做久久久久久| 操久久久久久| 熟女欧美日韩综合婷婷| 麻豆区久久久久亚| 翔田千里AV无码秘 三区| 91丨豆花丨熟女| 九久9精品| 啊啊啊 在线观看| 欧日韩在线观看| 中国和日本人色哪个不下载能放| 91综合在线| 天天日天天干天天整| 免费一级视频特黄色大片| 韩国轻伦国内自拍一区| 97超久碰| 欧美天天弄| 乱伦3P视频| 精品网站9999| 亚洲自拍欧美色综合| 东北老熟女| 精品国产一区二区三区四区在线看| 日韩中文字幕二区| 91中文精品日韩欧美在线| 后入精品| 男女日B国产| 欧美人人曰人人操人人射射 | 91av一区二区在线观看| 99热伊人| 精品白丝一区| 1769一区| 多毛小伙内射老太婆| 日本一本一区二区三区四区五区欧美日韩中文字幕 | 国产东北女人在线视频| 熟妇熟女一区二三区| 玖玖爱视频网站| 亚洲一区二区三区播放在线| 高清不卡视频| 亚洲美女 晚间男人天堂 | 九九人妻| 亚洲 欧美 精品专区 极品| 国产精品久久久三级无码| 久久久久78| 一级一性爱免费视频| 久久久国产亚洲精品系列| 欧美操逼视频二区| 老司机福利青青草| 91蜜桃婷婷狠狠久久综合9色| 色91综合网| 日本高清加勒比| 精品人妻1区| 亚洲操人| 亚洲色图欧美色图综合| 成人性爱视频在线看| 国产成人天堂| 黄色大片免费在线| 大香蕉伊人亚洲| 日韩91网| 欧美刺激色黄片免费看| 久久综合久色欧美综合狠狠| 懂色av一区二区三区天美传媒| 偷拍 精品另类 凸凹了四区| 国产精品一区在线播放| 日韩乱中文| 蜜臀色乳| 欧美日韩啪啪电影| 欧美第38页| 一区二区三区四区五区久久久久久| 成全在线观看免费观看| 最新欧洲欧美日本激情网站| 欧美日韩人妻少妇 一区二区三区| ..日韩av毛片精品久久久| 久久中出在线| 操国产高清| 中文字幕一区二区日韩网| 国产久久一区二区三区野外在线| 激情五月天中文字幕色| 国产极品999| 91人妻熟女| 日韩AV片| 亚洲精品97| 97视频在线免费看| 日本中文熟女视频| 亚洲视频小说| 日韩免费在线视频观看| 国产白领连续中出在线播放| 精品人妻免费观看| 综合激情97 | 大香蕉草草| 性一交一乱一交A片久久四色| 四虎精品亚洲| 91 刺激在线| 五十路一区无码| 亚洲精品无码成人久久久99| 欧美天堂亚洲电影院一区在线播放| 亚洲国产一区二区入口| 亚洲日本天堂| www.色综合| 欧美中文综合| 国产夜夜艹| 国产日逼视频| 天堂综合| 国产黄色av大片网站| 怡红院久久老司机| 亚洲天堂女优在线| 中文字幕一区二区三区高清| 久久精品国产97欧美精品亚洲| 国产精品乱码久久久久| 污到发麻的视频 国产| 曰韩人妻中文字幕在线| 中文字幕久久精视频久久大全| 中文字幕一区二区三区高清| 91精品操美女| 久久超碰久| 国产精品又黄又猛又粗| 97精品视频网站| 亚洲操逼视频网站| 九九九不卡| WWW4虎| 亚洲无码超碰免费| 97chaopenrihan| 深夜啪啪啪视频免费| 最新av网站在线观看| 亚洲图片偷拍欧美| 亚洲AV小说| 久久蜜桃一区二区| 青青草在线视频人人想人人上 | 三级日韩一区二区三区| 久久久久9999精品九九九| 强奸xx国产| 日韩黄片视频试看| 欧美综合综合| 欧美狠狠鲁| 手机看片1024你懂的国产| 欧美色图亚洲色| 超碰碰激情97+久| 欧美18 在线观看| 亚洲丝袜二区在线| 欧美久久久15P| 免费黄色片子| 国产精品嫩草影院午夜两性| 91亚洲黄色网| 欧美 日韩 国产传媒| 综合久| 国产怡红院在线| av亚洲天堂资源网站| 欧亚乱色熟女一区二区| 91老熟女| 天天搞欧美| 亚洲欧洲综合视频在线| 人人干人人操人人爱| 一区二区播放| 美女诱惑1区2区| 福利操逼| 啪啪啪综合| 久操黄色视频| 爱av免费| 秋霞网—男女啪啪亚洲免费体验区 | 日韩精彩视频| 第四色亚洲色图| 日本高清久久| 欧美视频一区二区在线| 翔田千里爆乳巨臀无码| 亚洲男人在线观看天堂 | 国产精品久久泡妞网站| 天天综合91在线| 人妻中文字幕日韩电影| 91精品在线播放| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 在线中文字幕极品av| 欧美高清无码免费视频高清版| 欧美精品偷拍| 这里是精品| 日韩熟妇二区| 美女自卫慰黄网站免费| h4610国产人妻| 五十路一区无码| 国产丁香精品露脸视频| 欧美国产操逼| 欧美性爱网97| 天天综合91在线| 中文字幕在线日亚州9| 四虎午夜影院| 水多多映视AV| 加勒比性爱成人在线| 久热久| 欧美久久婷婷| 欧美少妇一区二区三区| 欧日韩不卡视.频| 成人三级片无码| 国产精品成人AV片免费看网站| 久久天天躁日日躁狠狠躁| AND人妻系列| 超碰久久性爱| 久久久精品日本一道| 毛片电影一区二区三区| 国产操伦| 国产97视频| 91欧| 亚洲天堂另类| 亚洲人综合| 色婷婷婷五月天激情四射| 色婷婷成人综合| 婷婷综合激情| 色吧91| 黄色香蕉视频网站一区| 中文人妻av高清一区| 91伊人久| 尤物黄色在线观看网站| 波多野42部无码喷潮在线观看 | 亚洲成人日韩小说| 日韩欧美成人性爱在线| 国产区91柔拿会所技师| 国产精品久久久久久 百度| 亚洲国产午夜真人一级片中文字幕精品黄网站 | 超碰色大香蕉| 九九Av| 亚洲AV色图一区| 亚洲情色视频| 久草网站免费在线观看| 久久久久成人网| 欧美老妇曰批的视频| 亚洲男人的天堂网| 91在线视频免费播放| 日韩人人精品| 亚洲九区| 国产在线视频二区| 欧美 亚洲 偷拍自拍| 综合少妇网| 啊啊啊啊啊啊啊国| 一级乱伦网站| 精品大全99999| 99色悠悠| 日韩国产乱子伦App| 中文字幕熟女人妻丝袜| 国产乱码久久久| 啪啪资源网| 蜜臀在线网站| 人人摸人人叼| 好吊色综合| 综合亚州欧美| 午夜性生活av免费在线看| 2019天天干| 国产精品久久久蜜臀| 肥臀熟女福利视频一区二区| 久久这里都是精品| 久久国产对白激情浪潮| 91在线丝袜| 久欲AV| 久久这里只| 成人免费看吃奶视频网站| 在线色导航| 国产超碰人人爽人人做| 人妻大香蕉| 免费的av网| 国产成人亚洲精品自产在线 | 久久黄色视频一区二区三区 | SS久久| 91熟女熟妇视频网站| 人人摸人人添人人操| 99婷婷一区二区| 精品黑人一区二区| 97精品免费视频网站| 情趣丝袜无码操逼视频| 婷婷色色五月天| JULIA一区二区三区在线播放| 无遮挡男女激烈动态图| 60秒免费视频| 人人妻人人玩人人澡人人爽| 亚洲字幕一区二区| 一二三区操逼国产91| 大伊香蕉在线视频免费| 亚洲,欧美,春色,另类| 好舒服视频| 精品美女少妇一区二区| 国产毛片久久久久久久| 午夜色婷婷| 精品999日本| 久久精品一区二区三区四区五区| 亚洲精品啪视频| 刺激性视频黄页| 夜夜嗨一区| 家庭乱伦国产| 日韩性爱播放| 在线人妻熟女一区二区三区四区五区| 人妖欧美一区二区| 欧洲亚洲人人爽爽视频| 欧美精品精品一区二区| 亚洲精品影视老司机| 欧美顶级黄片AAAAA在线免费看| 欧美视频激情久久久久久| 78m成人视线| 成人av性爱电影在线观看| wwwss在线观看| 91蜜臀熟女| 欧美96交| ..日韩av毛片精品久久久| 青青草久久一区网| 一区二区三区四区五区久久久久久| 无码精品久久| 按摩中文字幕| 大香蕉综合网| 超碰人妻在线|