亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

Vue2+WebUploader文件上傳加密存儲(chǔ)實(shí)戰(zhàn):從數(shù)字信封到分片上傳

Vue2+WebUploader文件上傳加密存儲(chǔ)實(shí)戰(zhàn):從數(shù)字信封到分片上傳 這事要從一個(gè)安全整改需求說起。公司內(nèi)部運(yùn)維管理系統(tǒng)一直跑在 Vue2 Element UI 這套老架構(gòu)上文件上傳模塊用的是百度 WebUploader功能沒毛病支持大文件分片、并發(fā)、斷點(diǎn)續(xù)傳甚至連 MD5 秒傳都是現(xiàn)成的。但安全部門審計(jì)時(shí)提出一條硬性要求所有存儲(chǔ)的文件不能以明文落盤。這就意味著我得在不動(dòng)現(xiàn)有業(yè)務(wù)邏輯的前提下把上傳鏈路上的文件在服務(wù)端變成密文而且還得保證后端能正常解密使用。折騰了一周多把 WebUploader、Vue2、CryptoJS、RSA 密鑰封裝這一整套串了起來中間踩了不少坑這里完整記錄下來。1. 需求拆解與加密方案選型1.1 WebUploader 憑什么還留在 Vue2 項(xiàng)目里先說選型。很多新項(xiàng)目直接用 Element UI 的 Upload 組件或者用 vue-simple-uploader但我們的情況不一樣系統(tǒng)里上傳模塊涉及大量歷史邏輯和業(yè)務(wù)綁定上傳后回調(diào)、隊(duì)列管理、失敗重試、MD5 秒傳、并發(fā)控制這些都是 WebUploader 早就固化的能力。Element UI 的 Upload 組件在分片上傳這塊幾乎沒有原生支持vue-simple-uploader 雖然功能接近但要替換意味著上傳接口、回調(diào)接口、前端隊(duì)列狀態(tài)全部重寫風(fēng)險(xiǎn)太大。WebUploader 雖然官方停止維護(hù)很久了但還是有它的價(jià)值分片上傳時(shí)自動(dòng)攜帶chunk和chunks參數(shù)后端拼接分片不需要自己設(shè)計(jì)協(xié)議threads可以控制并發(fā)數(shù)避免大文件上傳把服務(wù)器帶寬打滿內(nèi)置的md5File方法可以計(jì)算文件 MD5 實(shí)現(xiàn)秒傳。這些能力到今天依然能打只是它比較老和 Vue2 的組件化生命周期需要一點(diǎn)磨合這個(gè)后面詳細(xì)說。1.2 加密存儲(chǔ)為什么選“數(shù)字信封”方案加密存儲(chǔ)的第一個(gè)問題用什么算法加密文件內(nèi)容。直接上 RSA 嗎不行RSA 加密大文件性能太差而且有明文長(zhǎng)度限制最多加密幾百字節(jié)。直接用固定的 AES 密鑰等于用一把鑰匙開所有的鎖一旦密鑰被逆向出來歷史所有文件全部泄露密鑰輪換也很麻煩。最后選的是業(yè)界常用的“數(shù)字信封”結(jié)構(gòu)每次上傳前端隨機(jī)生成一個(gè) 32 字節(jié)的 AES 密鑰用這個(gè)密鑰加密文件內(nèi)容再用后端的 RSA 公鑰去加密這個(gè)隨機(jī) AES 密鑰把加密后的密鑰隨文件一起傳到服務(wù)端。服務(wù)端拿到密文后先用 RSA 私鑰解密出 AES 密鑰再用 AES 密鑰解密文件內(nèi)容做存儲(chǔ)或處理。這個(gè)結(jié)構(gòu)有個(gè)很實(shí)際的好處RSA 只加密幾十字節(jié)的密鑰性能開銷完全可以忽略AES 負(fù)責(zé)加密大文件速度快、安全強(qiáng)度夠每次上傳的 AES 密鑰都是隨機(jī)生成的單個(gè)文件密鑰泄露不影響其他文件。打個(gè)比方AES 密鑰就像快遞柜的取件碼RSA 公鑰就像柜子的總鑰匙每次取的碼都不一樣但只有管理員的總鑰匙才能解開。后來如果要輪換 RSA 密鑰對(duì)也只需要重新封裝一次 AES 密鑰不需要重加密歷史文件。1.3 前端加密的安全邊界必須想清楚這里必須潑一盆冷水前端加密攔不住“惡意用戶”也防不了“代碼逆向”。因?yàn)榧用苡玫?AES 密鑰在前端生成、RSA 公鑰在瀏覽器代碼里可見只要愿意任何人可以調(diào)試前端拿到密鑰流轉(zhuǎn)邏輯。那做這件事還有什么意義它的核心價(jià)值在存儲(chǔ)層文件上傳后到服務(wù)端就以密文形式落盤即使數(shù)據(jù)庫(kù)泄露、存儲(chǔ)磁盤被拖走、或者日志里不小心打出了文件內(nèi)容對(duì)方拿到的也是無法直接讀取的密文。同時(shí)它也能增強(qiáng)傳輸層的安全性即使 HTTPS 在某些內(nèi)網(wǎng)代理場(chǎng)景下被降級(jí)或繞過文件內(nèi)容本身仍然處于加密狀態(tài)。所以正確姿勢(shì)是前端加密用于“存儲(chǔ)安全”后端還必須保留獨(dú)立的鑒權(quán)體系比如上傳接口的 token 校驗(yàn)、文件類型白名單、文件大小限制、操作審計(jì)日志。這些和前端加密是互補(bǔ)關(guān)系缺一不可。在實(shí)際推行這個(gè)方案時(shí)我也和領(lǐng)導(dǎo)明確過邊界前端加密解決的核心痛點(diǎn)是“存儲(chǔ)介質(zhì)泄露不吃驚”而不承諾“端到端不可破解”。2. Vue2 項(xiàng)目里讓 WebUploader 正常跑起來2.1 依賴安裝與 jQuery 全局注入WebUploader 的老版本是強(qiáng)依賴 jQuery 的這一點(diǎn)在 Vue 工程里特別容易卡住。直接npm install jquery webuploader裝好后組件里import WebUploader from webuploader會(huì)報(bào)錯(cuò)說找不到$這是因?yàn)?WebUploader 源碼在初始化時(shí)會(huì)直接用全局的jQuery。解決辦法是在構(gòu)建工具里做一個(gè) ProvidePlugin 全局注入。我項(xiàng)目里用的是 vue.config.js配置如下// vue.config.js const webpack require(webpack); module.exports { configureWebpack: { plugins: [ new webpack.ProvidePlugin({ $: jquery, jQuery: jquery, window.jQuery: jquery }) ] } };這樣 WebUploader 在執(zhí)行時(shí)就能自動(dòng)拿到 jQuery 實(shí)例。樣式文件也別漏了在 main.js 里直接引入import webuploader/dist/webuploader.css;這里有個(gè)經(jīng)驗(yàn)WebUploader 的 npm 包版本停留在 0.1.8代碼風(fēng)格比較老ESLint 經(jīng)常會(huì)告警建議在構(gòu)建配置里把這個(gè)文件排除掉避免每次構(gòu)建刷一堆警告也防止老代碼被 babel 轉(zhuǎn)換時(shí)出幺蛾子。2.2 組件的生命周期管理WebUploader 是一個(gè)典型的 DOM 操作型組件和 Vue2 的“數(shù)據(jù)驅(qū)動(dòng)視圖”理念天然沖突。它需要一個(gè)真實(shí)的 DOM 元素作為 pick 按鈕的容器不能用 Vue 的 render 函數(shù)動(dòng)態(tài)生成。所以我的做法是在模板里先放一個(gè)固定的容器 div在 mounted 鉤子里初始化 Uploader 實(shí)例在 beforeDestroy 鉤子里銷毀。template div div iduploader-picker選擇文件/div div iduploader-list/div /div /template script export default { data() { return { uploader: null }; }, mounted() { this.initUploader(); }, beforeDestroy() { if (this.uploader) { this.uploader.destroy(); this.uploader null; } }, methods: { initUploader() { this.uploader WebUploader.create({ swf: /static/Uploader.swf, server: /api/file/upload, pick: #uploader-picker, auto: false, chunked: true, chunkSize: 2 * 1024 * 1024, threads: 3, fileVal: file, accept: { title: Files, extensions: pdf,doc,docx,xls,xlsx,zip,rar,7z, mimeTypes: * } }); // 各種事件綁定... } } };特別提醒一個(gè)和keep-alive相關(guān)的問題。如果上傳組件被包在keep-alive里組件切走時(shí)不會(huì)走beforeDestroy而是走deactivated。如果只在beforeDestroy里銷毀 Uploader切回頁(yè)面時(shí)會(huì)發(fā)現(xiàn) Uploader 實(shí)例還活著但 DOM 可能已經(jīng)被 Vue 緩存處理過會(huì)出現(xiàn)按鈕無響應(yīng)、上傳事件疊加觸發(fā)、內(nèi)存持續(xù)增長(zhǎng)的情況。正確的做法是同時(shí)監(jiān)聽 activated 和 deactivatedactivated() { if (!this.uploader) this.initUploader(); }, deactivated() { if (this.uploader) { this.uploader.destroy(); this.uploader null; } }這一點(diǎn)很關(guān)鍵我們線上就出過問題用戶在 A 頁(yè)面上傳一半切到 B 頁(yè)面再切回來原來的文件還在隊(duì)列里但又重新初始化了一個(gè) Uploader兩個(gè)實(shí)例同時(shí)綁定同一批 DOM點(diǎn)擊一次選擇按鈕彈兩次文件框。2.3 核心參數(shù)與事件梳理這里整理一個(gè)我常用的核心參數(shù)速查表后面排查問題會(huì)經(jīng)常用到。參數(shù)取值示例作用chunkedtrue是否開啟分片上傳chunkSize2 * 1024 * 1024分片大小單位字節(jié)推薦 2MB5MBthreads3并發(fā)上傳數(shù)內(nèi)網(wǎng)可以到 5外網(wǎng)建議 13fileValfile后端接收文件的字段名duplicatetrue是否允許重復(fù)文件再次入隊(duì)autofalse默認(rèn)不自動(dòng)上傳等加密處理后再觸發(fā)server/api/file/upload上傳接口地址事件方面核心的是這幾個(gè)fileQueued文件加入上傳隊(duì)列加密流程從這里開始md5FileWebUploader 附帶的方法用于計(jì)算文件 MD5實(shí)現(xiàn)秒傳判斷uploadBeforeSend每個(gè)分片發(fā)送前觸發(fā)在這里塞加密參數(shù)和鑒權(quán) tokenuploadProgress上傳進(jìn)度用于更新進(jìn)度條uploadSuccess/uploadError單文件上傳成功或失敗的最終回調(diào)uploadBeforeSend這個(gè)事件的簽名是(file, data, header)data對(duì)象就是最終發(fā)給后端的表單數(shù)據(jù)WebUploader 會(huì)把分片序號(hào)chunk、總分片數(shù)chunks自動(dòng)帶進(jìn)去我們只需要往這個(gè)對(duì)象里追加業(yè)務(wù)字段即可后端拼接分片時(shí)主要依賴這兩個(gè)字段。3. 加密存儲(chǔ)核心實(shí)現(xiàn)解析3.1 數(shù)據(jù)協(xié)議設(shè)計(jì)一次上傳請(qǐng)求帶哪些字段加密存儲(chǔ)不是簡(jiǎn)單地對(duì)文件做一個(gè) AES 加密就完事了前后端必須約定一套數(shù)據(jù)格式。我的上傳請(qǐng)求最終攜帶以下字段字段說明是否敏感file加密后的文件二進(jìn)制WebUploader 分片后自動(dòng)傳輸是但已是密文encryptKeyRSA 公鑰加密后的 AES 密鑰Base64 編碼是需 HTTPS 傳輸ivAES 加密時(shí)使用的初始向量Base64 編碼否iv 可以公開fileName原始文件名URL 編碼部分敏感建議截?cái)嗷蛎撁鬿riginalMd5原始文件的 MD5用于秒傳和校驗(yàn)否token登錄態(tài)/接口鑒權(quán) token是關(guān)于 iv 能不能明文傳這里解釋一下AES 的 iv初始向量作用是讓同一個(gè)明文在不同加密中產(chǎn)生不同的密文它本身不包含密鑰信息即使攻擊者拿到 iv沒有 AES 密鑰也無法解密。所以 iv 隨請(qǐng)求體一起傳到后端是完全安全的。服務(wù)端處理流程大致是先校驗(yàn) token再根據(jù)originalMd5判斷文件是否已存在如果存在直接返回秒傳成功如果不存在則接收分片并按chunk序號(hào)暫存等所有分片到齊后按序號(hào)拼接成完整密文再用 RSA 私鑰解密encryptKey得到 AES 密鑰最后用該密鑰和 iv 解密完整密文寫入存儲(chǔ)/對(duì)象存儲(chǔ)。3.2 前端加密中小文件最穩(wěn)妥的直接方案先講最簡(jiǎn)單也最不容易出錯(cuò)的方案適合幾十 MB 之內(nèi)的文件。核心思路是先把原始文件完整讀入內(nèi)存做一次 AES-256-CBC 加密得到加密后的二進(jìn)制 Blob再把這個(gè) Blob 交給 WebUploader。WebUploader 在傳輸層自己分片上傳后端收到的所有分片拼接起來就是完整的密文最后做一次解密即可。加密邊界和上傳分片邊界完全解耦后端不需要理解 WebUploader 分片和加密分片的對(duì)應(yīng)關(guān)系。關(guān)鍵在于 CryptoJS 處理 key 的方式。CryptoJS 的AES.encrypt第二個(gè)參數(shù)如果傳的是字符串會(huì)被當(dāng)成口令走 OpenSSL 的 KDF 派生而不是直接作為密鑰。這樣后端沒法還原同一個(gè) key。所以必須把隨機(jī)字節(jié)轉(zhuǎn)換成 WordArray 再傳import CryptoJS from crypto-js; import JSEncrypt from jsencrypt; // 生成隨機(jī) AES 密鑰32 字節(jié)即 AES-256 const aesKey CryptoJS.lib.WordArray.random(32); // 生成隨機(jī) IV16 字節(jié) const iv CryptoJS.lib.WordArray.random(16); function encryptFileToBlob(file, aesKey, iv) { return new Promise((resolve, reject) { const reader new FileReader(); reader.onload function (e) { try { const buffer e.target.result; const wordArray CryptoJS.enc.Uint8Array.parse(new Uint8Array(buffer)); const encrypted CryptoJS.AES.encrypt(wordArray, aesKey, { iv: iv, mode: CryptoJS.mode.CBC, padding: CryptoJS.pad.Pkcs7 }); // ciphertext 是 WordArray轉(zhuǎn)回 Uint8Array 生成二進(jìn)制 Blob const bytes CryptoJS.enc.Uint8Array.stringify(encrypted.ciphertext); resolve(new Blob([bytes], { type: application/octet-stream })); } catch (err) { reject(err); } }; reader.onerror reject; reader.readAsArrayBuffer(file); }); }加密完成后替換掉 WebUploader 待上傳隊(duì)列中的文件源再觸發(fā)上傳。這一步要在fileQueued事件里做this.uploader.on(fileQueued, (file) { // 先暫停自動(dòng)上傳 this.uploader.upload(); // 不要在這里調(diào)用下面說明 });實(shí)際流程要處理一下異步順序不能急著調(diào) upload要等加密完成后再上傳this.uploader.on(fileQueued, async (file) { // 先把原始文件 MD5 算出來再做秒傳判斷 const originalMd5 await this.uploader.md5File(file); file.originalMd5 originalMd5; const res await this.checkFileExist(originalMd5); if (res.exist) { // 秒傳命中跳過上傳 this.uploader.skipFile(file); return; } // 加密文件生成新的 Blob const encryptedBlob await encryptFileToBlob(file.source, aesKey, iv); // 替換文件源讓 WebUploader 上傳加密后的內(nèi)容 file.source encryptedBlob; // 記錄加密參數(shù)供 uploadBeforeSend 使用 this.currentEncryptKey aesKey.toString(CryptoJS.enc.Base64); this.currentIv iv.toString(CryptoJS.enc.Base64); this.uploader.upload(file); });這里要特別強(qiáng)調(diào)一個(gè)我在代碼里踩過的坑file.source是 WebUploader 內(nèi)部保存的源文件對(duì)象把它替換成 Blob 是可行的但必須在調(diào)用upload(file)之前完成并且在替換前不要讓它開始上傳。所以我初始化 Uploader 時(shí)把a(bǔ)uto設(shè)置為false完全由加密完成后手動(dòng)觸發(fā)上傳保證不會(huì)出現(xiàn)“還沒加密完就先上傳明文”的情況。3.3 大文件場(chǎng)景增量流式加密如果文件到了幾百 MB 甚至 GB 級(jí)別上面直接把整個(gè)文件讀進(jìn)內(nèi)存的方案就行不通了瀏覽器內(nèi)存受不了FileReader 一次讀大文件容易白屏甚至崩潰。這時(shí)需要換一種思路流式加密。CryptoJS 其實(shí)不只有AES.encrypt這種一次性接口它底層的 cipher 對(duì)象支持增量處理。用CryptoJS.algo.AES.createEncryptor(key, cfg)創(chuàng)建一個(gè)加密器然后分塊讀取原始文件每次調(diào)用process(wordArray)處理一小塊所有塊處理完后調(diào)用finalize()收尾。模式這里我推薦 CTR計(jì)數(shù)器模式因?yàn)?CTR 是流密碼不需要 padding分塊加密后的片段按順序拼接起來就是完整的連續(xù)密文后端可以一次性整體解密。這里給出一個(gè)示例的流式加密函數(shù)async function encryptFileStream(file, aesKey, iv, chunkSize 512 * 1024) { const encryptor CryptoJS.algo.AES.createEncryptor(aesKey, { iv: iv, mode: CryptoJS.mode.CTR, padding: CryptoJS.pad.NoPadding }); const encParts []; let offset 0; while (offset file.size) { const slice file.slice(offset, offset chunkSize); const buffer await readAsArrayBuffer(slice); const part encryptor.process(CryptoJS.enc.Uint8Array.parse(new Uint8Array(buffer))); // 收集的是 WordArray先轉(zhuǎn)成 Uint8Array 存入數(shù)組 encParts.push(CryptoJS.enc.Uint8Array.stringify(part)); offset chunkSize; } const finalPart encryptor.finalize(); if (finalPart.sigBytes 0) { encParts.push(CryptoJS.enc.Uint8Array.stringify(finalPart)); } return new Blob(encParts, { type: application/octet-stream }); } function readAsArrayBuffer(blob) { return new Promise((resolve, reject) { const reader new FileReader(); reader.onload () resolve(reader.result); reader.onerror reject; reader.readAsArrayBuffer(blob); }); }注意一個(gè)細(xì)節(jié)CTR 模式下所有分塊必須使用同一個(gè) iv 和同一個(gè)遞增計(jì)數(shù)器序列才能保證拼接后是連續(xù)密文。createEncryptor會(huì)維護(hù)內(nèi)部的計(jì)數(shù)器狀態(tài)分塊調(diào)用process正好滿足這一點(diǎn)。千萬不要對(duì)每個(gè)分塊重新創(chuàng)建一個(gè) encryptor 再?gòu)耐粋€(gè) iv 開始那樣每個(gè)分塊會(huì)復(fù)用相同的密鑰流等于把整個(gè)加密體系打穿這是個(gè)非常隱蔽的安全漏洞。CTR 模式還有一個(gè)兼容性問題要注意不同語(yǔ)言實(shí)現(xiàn)的 CTR 計(jì)數(shù)器字節(jié)序、溢出規(guī)則可能不完全一致。如果你后端用 Node.js 原生 crypto 的aes-256-ctr解密而前端用 CryptoJS 的 CTR兩者大部分情況下是一致的但為了穩(wěn)妥聯(lián)調(diào)時(shí)一定先用 1MB 以內(nèi)的小文件跑通確認(rèn)解密結(jié)果完全一致后再上生產(chǎn)。如果發(fā)現(xiàn)不一致要么后端也改用它自己的 CTR 實(shí)現(xiàn)要么干脆回到 CBC 模式方案整體加密后交給 WebUploader 分片上傳。我在實(shí)踐中的建議是能上 CBC 就優(yōu)先 CBC通用性最好文件太大必須做流式時(shí)才考慮 CTR并做好前后端聯(lián)調(diào)驗(yàn)證。3.4 uploadBeforeSend 里塞參數(shù)后端如何對(duì)應(yīng)解密加密完成后真正上傳時(shí)還要把加密參數(shù)帶給后端。這一步在uploadBeforeSend里處理this.uploader.on(uploadBeforeSend, (file, data, header) { // WebUploader 自動(dòng)會(huì)帶上 chunk、chunks 兩個(gè)分片參數(shù) data.fileName encodeURIComponent(file.name); data.originalMd5 file.originalMd5 || ; data.encryptKey this.currentEncryptKey; data.iv this.currentIv; // 自定義 header放鑒權(quán) token header[X-Upload-Token] this.getToken(); });后端我用 Node.js 的 multer 接收分片邏輯是每個(gè)分片保存為一個(gè)臨時(shí)文件文件名按hash_chunk命名所有分片到齊后按 chunk 序號(hào)拼接再統(tǒng)一解密。const fs require(fs); const path require(path); const crypto require(crypto); const NodeRSA require(node-rsa); const multer require(multer); const tmpDir /tmp/upload_chunks; const privateKey new NodeRSA(PRIVATE_KEY_STRING); async function handleUpload(req, res) { const { chunk, chunks, encryptKey, iv, fileName, originalMd5 } req.body; const file req.file; // multer 接收到的分片 const hash originalMd5 || ${Date.now()}_${Math.random()}; // 保存分片 const chunkPath path.join(tmpDir, ${hash}_${chunk}); fs.renameSync(file.path, chunkPath); // 如果還沒到最后一個(gè)分片直接返回 if (Number(chunk) Number(chunks) - 1) { return res.json({ ok: true, message: chunk received }); } // 所有分片到齊按 chunk 序號(hào)拼接 const chunksPaths []; for (let i 0; i Number(chunks); i) { chunksPaths.push(path.join(tmpDir, ${hash}_${i})); } const mergedBuffer Buffer.concat( chunksPaths.map((p) fs.readFileSync(p)) ); // 解密 AES 密鑰 const aesKeyBase64 privateKey.decrypt(encryptKey, utf8); const aesKey Buffer.from(aesKeyBase64, base64); const ivBuffer Buffer.from(iv, base64); // 使用 AES-256-CTR 解密文件內(nèi)容 const decipher crypto.createDecipheriv(aes-256-ctr, aesKey, ivBuffer); const decrypted Buffer.concat([decipher.update(mergedBuffer), decipher.final()]); // 寫入最終存儲(chǔ)路徑這里按業(yè)務(wù)自行調(diào)整可接 OSS / 本地磁盤 const finalPath path.join(/data/file_store, ${hash}_${fileName}); fs.writeFileSync(finalPath, decrypted); // 清理臨時(shí)分片 chunksPaths.forEach((p) fs.existsSync(p) fs.unlinkSync(p)); res.json({ ok: true, url: /file/${hash}_${fileName} }); }這里后端要注意分片拼接一定要按chunk序號(hào)排好序不能依賴到達(dá)順序。WebUploader 開了多個(gè)線程并發(fā)上傳時(shí)分片到達(dá)順序是亂的后端如果邊收邊加班最后拼出來的密文一定是壞的解密出來全是亂碼。必須全部收齊后一次性按序號(hào)拼接。3.5 秒傳、MD5 校驗(yàn)和加密的先后關(guān)系WebUploader 自帶的md5File方法可以直接算原始文件的 MD5這個(gè)能力要充分利用。完整的順序是文件入隊(duì)后先算原始 MD5再到后端查重如果服務(wù)端存在相同 MD5 的文件直接跳過上傳這就是秒傳。如果不存在再對(duì)文件做加密然后上傳密文。密文上傳成功后建議讓后端再計(jì)算一遍密文文件的 MD5連同原始文件 MD5 一起存進(jìn)元數(shù)據(jù)庫(kù)。這樣以后做完整性校驗(yàn)、文件去重、非法篡改排查都有依據(jù)。前端上傳成功后可以把這兩個(gè) MD5 一并返回給業(yè)務(wù)方方便業(yè)務(wù)側(cè)做對(duì)賬。這里容易踩的一個(gè)坑是MD5 的計(jì)算對(duì)象和加密對(duì)象必須分開理解。秒傳判斷用原始 MD5存儲(chǔ)校驗(yàn)用密文 MD5兩者不能互相替代。如果你在加密后才算 MD5那秒傳功能就廢了因?yàn)橥粋€(gè)源文件每次加密用的隨機(jī) AES 密鑰不同密文 MD5 永遠(yuǎn)不同永遠(yuǎn)無法命中秒傳反過來如果只用原始 MD5 做存儲(chǔ)校驗(yàn)無法發(fā)現(xiàn)密文在傳輸過程中被篡改的問題。所以二者都要保留。4. 常見問題與排查技巧實(shí)錄4.1 WebUploader 與 Vue2 組合的經(jīng)典坑這個(gè)模塊弄完我總結(jié)了一個(gè)高頻問題清單都是真實(shí)遇到過并排查過的。picker 點(diǎn)擊沒反應(yīng)或彈出兩次文件框大概率是 Uploader 實(shí)例沒有正確銷毀或者組件被 keep-alive 緩存后重復(fù)初始化。排查方法在控制臺(tái)打印this.uploader看看是否只有一個(gè)實(shí)例再檢查deactivated里有沒有調(diào)用destroy()。還有一種情況是模板里的 pick 容器 id 被復(fù)用比如多個(gè)組件共用了同一個(gè) dom id導(dǎo)致 WebUploader 綁定到了錯(cuò)誤節(jié)點(diǎn)。上傳事件疊加一個(gè)文件觸發(fā)多次回調(diào)這是典型的 Uploader 實(shí)例泄漏。每次進(jìn)頁(yè)面都新建了一個(gè)實(shí)例但沒有銷毀舊的新舊實(shí)例同時(shí)監(jiān)聽同一個(gè)隊(duì)列導(dǎo)致一次上傳觸發(fā)多個(gè)uploadSuccess。解決方法是嚴(yán)格遵循 activated/deactivated 或 mounted/beforeDestroy 的成對(duì)生命周期。構(gòu)建后控制臺(tái)報(bào) jQuery is not definedWebUploader 源碼在運(yùn)行時(shí)會(huì)訪問全局 jQuery。如果 ProvidePlugin 配置寫錯(cuò)或者構(gòu)建緩存沒刷新就容易出這個(gè)問題??梢試L試在入口文件 main.js 里顯式掛載一次import $ from jquery; window.jQuery $; window.$ $;上傳的文件在服務(wù)端是 0 字節(jié)多半是fileVal和后端解析字段不匹配。比如前端默認(rèn)字段名是file但后端 multer 接收的是uploadFile就會(huì)拿到空。檢查fileVal參數(shù)和后端接口的解析字段是否一致。老組件被安全掃描報(bào)告漏洞WebUploader 畢竟停止維護(hù)了安全掃描工具經(jīng)常把它標(biāo)記為“脆弱的 JavaScript 庫(kù)”。我的建議是不要把它暴露在公網(wǎng)通過內(nèi)網(wǎng)訪問或者網(wǎng)關(guān)層做白名單前端渲染文件名時(shí)不要用 innerHTML 拼接避免 XSS對(duì)外部上傳做大小和類型限制。如果是面向互聯(lián)網(wǎng)的公開產(chǎn)品還是優(yōu)先換更現(xiàn)代化的上傳組件。4.2 加密鏈路里的隱藏坑加密本身也有一堆不容易察覺的坑這里挑幾個(gè)我最想提醒的。CryptoJS 把字符串當(dāng) passphrase 而不是 key這是最容易犯的錯(cuò)誤。CryptoJS.AES.encrypt(data, myPassword)這種寫法CryptoJS 會(huì)用myPassword作為口令走 OpenSSL 的 EVP_BytesToKey 派生規(guī)則生成密鑰和鹽。問題是同一個(gè)口令每次派生出來的密鑰都是隨機(jī)的因?yàn)辂}是隨機(jī)生成的后端根本沒法用同樣的字符串還原出同一個(gè)密鑰。所以密鑰必須是隨機(jī)生成的 WordArray 或字節(jié)數(shù)組加密解密兩端使用同樣的字節(jié)數(shù)據(jù)。我在聯(lián)調(diào)時(shí)卡了很久才發(fā)現(xiàn)這個(gè)。WordArray 和 Uint8Array 互轉(zhuǎn)的字節(jié)序問題CryptoJS 的 WordArray 內(nèi)部是按大端存儲(chǔ)的 32 位整數(shù)直接轉(zhuǎn)成 Uint8Array 時(shí)很容易弄錯(cuò)字節(jié)序。最穩(wěn)妥的方式是使用 CryptoJS 自帶的CryptoJS.enc.Uint8Array.parse和CryptoJS.enc.Uint8Array.stringify不要自己寫循環(huán)反轉(zhuǎn)省得踩大小端坑。加密后內(nèi)容用 Base64 字符串落入 Blob體積膨脹 33%如果直接把 CryptoJS 加密結(jié)果的toString()轉(zhuǎn)成 Base64 字符串再生成 Blob文件會(huì)大 1/3后端還得先解 Base64 再解密。正確做法是取encrypted.ciphertext這個(gè) WordArray轉(zhuǎn)成原始二進(jìn)制再生成 Blob。這樣密文體積和原始文件幾乎一致只多了 16 字節(jié) padding性能也更好。后端解密出來是亂碼但沒報(bào)錯(cuò)一般有兩個(gè)原因一是分片拼接順序錯(cuò)了按到達(dá)順序拼接而不是按 chunk 序號(hào)拼接二是前后端使用的加密模式和填充不一致比如前端 CBC Pkcs7后端按 ECB 解密。排查時(shí)先不看解密結(jié)果直接把前端加密后的密文文件下載下來在本地用同樣的 key/iv/mode 解密一遍如果能解出來問題基本就在后端參數(shù)傳遞上。下面是速查表現(xiàn)象可能原因解決辦法上傳失敗請(qǐng)求返回 500后端分片拼接邏輯錯(cuò)誤檢查 chunks 參數(shù)確保按 chunk 序號(hào)排序拼接解密后文件亂碼加密模式/填充方式前后端不一致統(tǒng)一使用 CBC Pkcs7參數(shù)從前端傳后端并打印日志比對(duì)大文件上傳時(shí)頁(yè)面卡頓FileReader 全量讀入內(nèi)存改用流式加密或把加密邏輯放到 Web Worker秒傳永遠(yuǎn)不生效加密后才計(jì)算 MD5加密前先算原始文件 MD5 并調(diào)用秒傳接口密文文件比源文件大很多Base64 編碼后落盤使用二進(jìn)制 Blob不要轉(zhuǎn) Base64 字符串落盤上傳成功后后端無法打開文件AES key 被當(dāng)字符串傳了確保前后端用字節(jié)形式傳遞和解析 key4.3 加密性能優(yōu)化與后續(xù)擴(kuò)展加密操作確實(shí)會(huì)消耗 CPU尤其是流式加密大文件時(shí)遍歷文件每一塊都要做一次 AES 計(jì)算。實(shí)測(cè)下來普通辦公機(jī) 2MB 分片做 CBC 加密大概十幾到幾十毫秒基本無感但如果是幾百 MB 的文件多次加密耗時(shí)累計(jì)起來會(huì)讓用戶感覺到“卡在選擇文件后的處理階段”。優(yōu)化方向有兩個(gè)一是把加密放到 Web Worker 里不阻塞 UI 線程二是把文件讀取和加密的 chunkSize 適當(dāng)調(diào)大減少 process 調(diào)用次數(shù)512KB 是平衡點(diǎn)再大反而容易造成內(nèi)存抖動(dòng)。對(duì)于后續(xù)擴(kuò)展我建議把 RSA 公鑰做成可配置的不同業(yè)務(wù)模塊可以使用不同的密鑰對(duì)甚至做到密鑰輪換時(shí)只需將舊的 AES 密鑰用新公鑰重新封裝一次文件內(nèi)容不需要重新加密。這個(gè)操作在數(shù)字信封架構(gòu)下非常自然也是我選這個(gè)方案最滿意的一點(diǎn)。寫在最后的一個(gè)經(jīng)驗(yàn)這一套改造做下來最深的體會(huì)是加密本身并不難難點(diǎn)在于把“老的組件生命周期”和“新的加密職責(zé)”有效地黏合起來。WebUploader 雖然老但它分片、并發(fā)、秒傳的上傳骨架是穩(wěn)定的只要做到實(shí)例隨組件創(chuàng)建和銷毀、加密完成后替換文件源、上傳參數(shù)通過 uploadBeforeSend 完整傳遞整個(gè)鏈路就能穩(wěn)定跑在生產(chǎn)環(huán)境。這個(gè)方案上線后已經(jīng)跑了兩個(gè)業(yè)務(wù)季度除了最開始聯(lián)調(diào)時(shí)踩過的 iv 和 chunk 拼接問題加密鏈路沒有再出過事故。如果你也在 Vue2 項(xiàng)目里遇到類似訴求可以照著我這套思路先搭一個(gè)小 demo 驗(yàn)證遇到具體問題歡迎回來對(duì)照速查表排查。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
78超碰| 国产传媒操逼视频| 少妇天堂网络| 欧美特大黄一级片片免费| JuliaAnnXXX888| 久久综合女优| 国内精品不卡无毒99999| 亚洲国产91精品一区二区久久| 亚洲精品黑丝| 艳尻美人妻| 1024香蕉视频| 婷婷久久五月天| 日韩黄片视频试看| 欧美性xxxxx狂欢| 熟女网站最新| 日日AV加勒比| xxx亚洲午夜天堂| 免费一级视频特黄色大片| 男女猛烈无遮掩视频免费软件| 揉揉揉夜夜| 2017大香蕉国产精品久久| 亭亭丁香激情| 顶级少妇BT天堂| 小泽玛利亚一二三| 人妻熟女午夜精品在线| 激情综合网激情五月天| 后入 亚洲 美女 射| 最新国产精品久久精品| 人妻系列无码专区中文有码| 国产精品视频一区二区三区八戒| 国产无马视频| 黄片色区软件| 日本精品不卡一二三区| 国产一级αv免费看片| 91精品微拍福利| 97在线视频观看| 欧美色图综合网| 国产又粗又长视频| 97国产精品一区二区传媒公司| 日韩有码回春沙龙第一页| 少妇第一页| 激情综合网一盗摄| 国产9熟妇视频网站| 婷婷10月天青娱乐| 老熟女综合网| 欧美97| 超碰97欧美| 亚春色色| 老司机深夜18禁污污网站| 日韩精品资源专区二区| 亚洲精品一二牛牛| 欧美 日韩 亚洲 春色| 国产精品嫩草影院午夜两性| 亚欧性爱无码| 欧美aaaaaaa| 91成人久久| AV综合中文字幕干| 久久一本大香蕉 | 人妻丝袜一区二区三区在线| 美女啊啊啊啊啊| 国产午夜在线观看| 26uuu国产日韩综合在线观看| 国产高清无码一区三区二区| 亚洲精品第一| 欧美熟妇视频| 男人的天堂三级| 精品少妇一区二区| 午夜亚洲WWW湿好大| 中文字幕123| av天堂影视中文在字幕在线中文| 国产AV天美| 久久九精品| 国产乱不卡| 一区二区影视| 成全在线观看免费观看| 日本一级黄色电影| 青青草视频久久久久| 熟妇激情| 天天看天天日| 超碰综合色| 久久精品一区二区三区蜜桃臀| 日本不卡一二区| 久草成人| 欧美十八禁在线看| 美女91在线观看| 久久久久久久久久久精| 青娱乐淫乱1314| 国产吞精a级片激情电影| 手机av天堂久久久久| 狠操91,com| 国产一级内射高清视频| 色综合色欲色综合色综合色综合| 亚洲天堂日本| 日韩免费av片高清无码| 国产大片精久久久久久| 超碰97伊人| 蜜乳av一区二区| 在线黄页看毛片| 97超碰总站| 欧美gv在线观看| 97人人模人人爽人人| 啊啊啊好湿久久| 亚洲骚男同com| 富女玩鸭子一级毛片| 无码精品一区二区三区潘金莲| 天美精品av| 暴力av在线| 精品少妇人妻av久久免费| 久久熟女人| 嗯嗯嗯啊啊啊干死我吧| 乱伦一区二区三区‘| 精品久久久久9999| 肏逼视频日本| 一区,二区,三区网站| 欧美 亚洲 在线| 超碰av在线| 日本久久999| 久久久久久亚洲Av无码| 嗯嗯啊啊视频一区二区三区| 麻豆国产视频精品观看| 大吊色| 欧美探花网| 人人摸人人干| 美女熟妇色| 久久9精品视频| 久久久久白虎| 亚洲nv男人的天堂网| 蜜桃臀AV在线| 9999免费精彩视频| 成人AV在线网站| 国内精品伊人久久久久影院会| 久久久久久久久久久久久女过产乱-少妇高潮一区二区三区喷水-成人AV | 亚洲精品丝袜-不卡成人免费……| 国产97av| 日韩人妻资源网| 天天综合-91入口| 欧美色亚洲色| 麻豆人妻精品一区二区| 综合欧美激情网| 超碰色图| 久极品在线观看| 国产高清亚洲日韩一区| 大香蕉在线视频重口味毛片在线| 97色诱| 国模不卡一本二本三电影| 97超碰磁| 熟妇一区二区| 国产男女无套97| 天天色天天干天天爱| 亚爽爽爽爽爽爽爽爽| 人人操人人摸人人看人人干| 美女黄色91| 国产一区二区三区中文字幕| 亚洲高清视频在线免费观看| 大香蕉一人在线| 波多野结衣一级视频| 日韩欧美中文字| www.婷婷| 人妻一区视频| 国产精品免费日韩| 最新日本中文字幕| 人妻熟女字幕一区二区| 国产成人拍国产亚洲精品| 久久久久亚洲精品| 探花精品视频| 人人摸.人人色| 天堂亚洲欧美| 美腿丝袜高跟网免费视频免费视频| www.久久最新地址| 91人人操| 色老久久| 艳美熟妇先锋一二三区| 无码国产精品久久久久| 国产高清午夜成人在线观看| 亚洲欧美视| 九色97| 国产精品无码成人精品| 人妻天堂三区| 91精品婷婷国产综合久久| 野狼激情网| 国产家庭乱伦性爱视频| 又大又大又大又粗爽高潮观看 | 亚洲乱码精品一区二区| 日韩熟女乱伦中出| 殴美,日韩国产伦精品| 中文字幕人成乱码熟女香港| 少妇一区二区三区| 亚洲天堂另类| 91天天综合在线观看| 男人的天堂.com| 亚洲成av人片色午夜乱码| 狠狠久久手机视频精品| 性综合网| 伊人久久AV诱惑悠悠| 日本道日本道中文字幕日本道最新日本道在线观看| 日韩精品三区四区| ss久久| 欧美在线视频99| 一区二区三区视频在线观看免费| 岛国色情视频在线观看| 色综合av综合久久| 麻豆精品一区二区三区四区免费观看| 91欧美色| 欲色综合| 日韩小电影| 国产中文字幕在线观看| 少妇内射视频| 日日骚一区二区三区| 色欧洲97| 成年人免费观看网站| 另类欧美| 久久男女激情视频网站| 91碰碰碰| 黄页大片在线观看| 99久久这里只有精品| 国产11页| 91中出在线| 国产女人极品高潮毛片| 日本中文字幕在线电影| 成人三级片无码| 青青久久手机线视频| 精品中文字幕第一页| AV在线性爱| 国产主播福利| 欧美日韩色综合网| 国产成人精品亚洲日本| 天美传媒国产原创中文字幕亚洲欧美另类 | 午夜啪啪片| ..日韩av毛片精品久久久| 国产精品麻豆视频网站| 一区二区偷拍拍视频| 99久久com免费视频′| 蜜桃中文字日产乱幕4区| 欧美中文字幕一区| 道久久五香丁月婷婷激情综合| 内射卯月麻衣| 熟妇熟女一区二区三区| 国产一区二区三区白丝| 国语精品内射在线观看| 婷婷午夜| 嗯嗯嗯啊啊啊操的我好爽 | 亚洲福利影院一区久久| 国产亚洲精品一区二区三区| 乱伦av国产| 国产精品一级片在线看| 国产小视频91| 97超碰色屌| 欧美黑人性猛交91| 精品国产99| 亚洲欲| AV中亚| 性爱乱伦视频免费| 久久久久9999| 欧美亚洲AN| 一级免费精品| 欧美日日操| 97人人超| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 国产一区二区视频在线播放| 欧美日不卡| 亚洲999综合| 白嫩少妇| 人妻嗯啊啊在线播放| 夜夜骑天天燥| 日本精品九九九| 麻豆国产av网| 伊人黄色视频免费观看| 久草新免费| 人妻天堂三区| 国产精点久久久成人| 亚洲另类综合欧美| 日本性一区| 大香蕉免费3| 91丨九色丨东北熟女| 欧美熟妇人体| 天天色图| 懂色AV一区二区三区| 天天操美美| 欧美不卡在线一区二区| 99热思思| 欧美色干| 九九人人操| 亚洲欧美在线综合| 2019久久久久久久久福利| 天堂九九九九九九九九九| aV中文麻| 国产做?爰片久久毛片?片美国| 欧美性色综合网| 超碰九色| 亚洲综合大片| 国产熟女完整版中字| 欧洲精品在线播放| 日韩精品资源专区二区| 91青视频| 天天谢天天干| 久久宗合亚洲| 夜夜影视四色| 男人的天堂无码| 最新中文字幕精品在线| 亚州黄站| 久久xx| 亚洲97资源| 激情五月综合| 国产农村妇女精品| 97色五月天完| 国产精品不卡一区二区三区av| 综合国产97| 日本乱人伦片中文三区| 91啪9色| 日韩偷拍一区二区三区 | 婷婷情色五月天| 中文字幕日韩电影人妻| 久久超碰av在线| 精品v日韩欧美国产| 日韩精品影视| AV九九| 久久久9999| 日本亚洲vr欧美不卡高清专区| 久久少妇| 色偷偷色偷偷欧美日韩| HEYZO高无码国产精品227| 久久华人网| 五月综合久久| 亚洲精品国产日韩无码AV永久免| 超碰这里只有精品| 久久久久久亚洲精品不卡人乳| 97干97色| 激情小说亚洲图片| 欧美日韩一二三| 大稥蕉免费视频这里只有精品| 国产h小视频在线观看免费| 欧亚日韩三区| 天天爽夜夜操| 91午夜无码| 日韩特一级久久| www久久久| 欧美伊人久久综合网| 亚洲男人综合网| www.婷婷| 亚洲欧美自拍偷拍| 青青草久草| 加勒比人妻综合| 涩涩五月天| 日韩性爱毛片操骚逼| 中文字幕一区二区三区人妻不卡 | 国产情色第一第二页在线观看| 婷婷久月| 2017人人操,人人摸| www男人天堂| www.高清无码诱惑一区.com| 九九色色| 国产日韩在线播放| 国产一区二区三区视频在线看| 欧美97免费| 亚洲限制级| 在线观看AV不卡| 国产成人www免费人成看片| 欧美成人免费在线观看| 国产精品农村妇女精品| 国产精品久久久久久夜夜夜夜| 久久国产精品一级二级三级| 92午夜免费福利视频| 亚洲国产精品成人综合| 男人天堂日日夜夜| 国产av激情无码久久天堂| 无码av永久免费专区网站| 五月丁香久久| 久久成人国产精品| 九九九九精品精| 亚洲黄色网址| 99蜜桃臀亚洲成人在线观看| 夜夜嗨一区二区| 国内精品久久久久影院亚洲| 97国产高清视频在线观看| a片偷拍视频| 91亚洲综合| 一区二区影视| 亚洲综合在线第一页| 久久久性爱| 曰本道人妻久久久在线不卡色视频| 欧美夜色| m欧洲一级午老| 久久鲁夜| 亚洲精品国产av天美传媒| 观看免费区二区三区二| 丝袜AV一二三区| 婷婷日韩一区二区三区中文字幕在线| 乱伦熟女区| 亚洲情色中文字幕一区| 国产伊人精品在线| 91色狼| 熟妇xxxxx性春色| 人人爱人人乐人人操| 亚洲人妻AV| 久综合网| 五月天婷婷综合| 自拍视频一区在线观看| 97在线国产精品| 欧亚性爱啪啪| www.色操逼| 色婷婷基地| 丁香六月婷婷| 清纯唯美激情四射| 欧美精品丝袜久久久中文字幕| 久久国产精品91| 亚洲熟女国产综合另类| 五月天亚洲网| 天天伊人| 美女视频尤物网在线看| 一区二区三区视频在线观看免费| 欧美不卡在线美女| 欧美亚洲日韩16色| 欧美性第1页| 欧美在线天堂| 99re国产精品视频| 日本在线不卡v二区| 天天综合网站| 欧美久久婷婷| 欧美日韩人妻精品系列一区二区三区| 亚洲乱码精品一区二区| 国产黄色 A 片免费看| 亚洲精品成人激情在线| 男人的天堂,欧美亚洲另类国产日韩,日本高清一区二区 | 亚州色站 日韩电影| 亚洲欧洲日本精品中文a∨| 先锋激情∨在线视频播放| 一区三区啪啪| 亚洲男人的天堂V| 久久久久久久久久久999| 国产精品夜夜夜| 日韩成人性日韩成人性爱视频在线免费观看 | 一二三四区电影| 日韩啊V| 丁香婷婷啪啪| 色www精品视频在线观看| 精品视频久久| 欧美十八禁网站| 美女97超碰| 亚洲色图片区| 成人亚欧免费视频| 日韩中文字幕2020| A级片一区| 亚州国产精品乱| 操少妞在线视频| 久久精品国产欧美日韩亚洲欧美日韩中文久久国产一区 | 国产成人精品必看| 日本丝袜美腿人妻九九| 亚洲人天堂| 免费毛片在线播放| 欧美传媒一区| 精品中文字幕一区二区| 精品人妻一二三| 蜜桃臀av在线观看| 国产操逼网站亚洲一级黄色| 日韩操人| 天堂亚洲精品| 婷婷六月色开| 亚洲清纯唯美| 色婷婷激一区二区三区| 久久久久9999妇女| A 在线网址| 人妻久热在线| 亚洲天天操| 在线看免费无码AV天堂的| 国产白丝在线| 欧美自拍偷拍综合图片| 91oumei| 黑人性欧美| 69精品久久久久中文字幕| 色爱欲亚洲| 欧美精品69性爱| 色色色网站| 四虎影视国产精品| 丁香五月激情五月| 精品成人av一区二区三区在线| 大伊香蕉在线视频免费| 色就色综合| 人人操天天爽| 欧美极品美女aaaaaa级黄片| 欧美综合第一| 人人操欧美风骚| 九九热免费国产视频婷婷伊人五月| 激情欧美97| 五月天婷婷激情| 青青草好吊色| 久久av色| 人人操人人操人人人操| 国语人妻精彩刺激| 日韩成人在线性爱视频| 久久色人体 | 中文字幕乱妇免费视频| 久久精品性| 啊啊啊啊啊好多水| 久久综合18p| 天天懆天天日| 91痴汉| 插欧洲美女欧美精品| 亚洲熟女少妇免费视频| 国产成人亚洲精品自产在线| 91操熟女| 国产午夜视频| 亚洲中文字幕精品久久久久久直播| 久久蜜桃一区二区| 97人人模人人爽人人| 综合网 欧美| 一区二区三区国产在线播放| 综合网~91综合网| 色噜噜人妻丝袜a∨先锋影| 一摸二插三插| 91 手机在线播放 绯色| 国产操操日韩三级黄| 久久久久九九九九九| 国产毛片精品一区二区色欲黄A片| 蜜臀久久99精品久久久久久无删减 | 性久久久| 色色五月婷婷| 免费A片三p视频| 久久成人午夜精品影院 | a片偷拍视频| 香蕉大久久久| 日韩啪啪啪啪啪| 国产精品人妻一区二区| 欧美色97| 9久久美女首页| 黑人精品XXX一区一二区| 午夜九九| 亚洲精品天天影视综合网 | 综合网亚洲1| 欧美香蕉视xxx| 人人操人人操草草| 亚洲日韩美女丝袜美腿人妻视频| 亚洲自拍欧美色综合| 久久久九97| 国产精品久久久久久 百度| 亚洲,欧美,综合网| 夜夜久久| 精品精品精品| 91 丝袜在线| 婷婷五月天激情网| 久久精品 六十路 熟女 欧美| 伊人伊人LD| 婷婷丁香五月综合| 留下AⅤ黄色片| 久久久久国产精品久久久| 久欲AV| 欧美熟女妇同| 久久久久久午夜男人的天堂| 中文字幕乱在线伦视频中文字幕乱码在线 | 国内自拍 日韩激情 99| 人人看人人插| 亚州中文字幕超碰97| 99久久9| 欧美在线综合| 日本青青草在线| 亚洲色综合| 每日更新AV| 久久久久亚洲AV无码专区少妇 | 日本操逼二区| 内射老妇BBWX0C0CK| 天天爽天天操啊啊啊| 天操天操夜操夜月操月年年操操| 亚av顶级裸体一区二区三区四区五区 | 欧美有码激情视频一区二区三区| 性在久久久久久| 搡老女人911熟妇老熟女| 97chaopengongkai| 色噜噜狠狠色综无码久久合欧美| 久久天堂网| 日韩欧美中文字亚洲慕| julia国产在线| 精品9999| 天堂亚洲欧美| 大香蕉78| 97啪啪| 热思思免费视频| 蜜臀久久99精品久久久电影| 亚洲欧美色图片| 78久久| 国产综合色精品在线观看| 国产精品96| 国产家庭乱伦表演| 国产亚洲深夜激情| 思思热一热婷婷热一热| AV天堂男人的天堂| 91高跟美女在线播放| 91丝袜激情在线| 操淫穴亚洲五月丁香 | 蜜乳中文字幕a在线| 国产精品黑人一区二区三区| 国语国产操逼伊人AV网| 天天色综亚洲91污| 91一起操| 欧美日本天堂| 后入福利| 国产精品网址| 黄色在线网站| 五月丁香婷婷色| 亚洲AV资源| 精品国产72| 人澡逼| 九九九免费视频| 国产在线观看91精品一区| 岛国网址国产| 综合日本女人伊人| 好舒服视频| 免费视频97| 免费?级毛片无码?∨蜜芽试看| 男人高清无码一区二区| 欧美熟妇乱码在线一区| 搡老女人老91妇女熟女| 97干在线| 日本中文字幕在线电影| 久久久久久久少妇| 色九九久九九| 中国AAAAAA黄色片| 高清无码国产亚洲| 丝袜av一区二区三区| 夜夜嗨一区二区三区三州加勒比| 人伦四五区| 蜜乳AV.COM| 天堂精品在线| 骚货 中文字幕 av| 亚洲人体视频在线观看| 乱色视频中文字幕| 中文日韩欧美熟| 试看日韩黄片| 大香蕉123| 麻豆区久久久久亚| 欧美综合国产精品久久丁香| 极品五月天噜噜| 91美女国产在线| 多毛小伙内射老太婆| 91逼逼女人91| 淫淫综合网| 亚洲精品美女久久久久久久久| 久久精品视频28| 日本国产二线女色| 99久久精品国产高潮| 夜夜骑天天燥| 超碰成人公开| 九九热超碰97亚洲最新香蕉| 久艹日日日| 欧美 亚洲 综合 制服| 玖玖综合视频| 亚洲中文字幕三级在线| 久久亚洲天堂| 把腿张开老子CAO烂你| 日韩图区| 蜜桃视频成a人v在线| 97精品视频免费| 13小男生GAY自慰脱裤子| 丁香六月婷婷久久综合| 久久精品国产亚洲av水密被窝| 蜜桃av综合网发布| 色色97爱| 五月丁香综合啪啪| 日韩精品三级| 激情丁香五月| 91精品91久久久中77777| 麻豆人妻精品一区二区| 午夜九九九九九九| 天天干天天做| 亚洲欧美综合| 好吊色一区| 中国一级操逼视频| 大乔未久88一区| 无码区蜜乳| 美女丝袜激情小说| 天天草天天干天天日| 妇女乱色二区| 九九这里只有精品| 午夜视频久久久| renqi久久久久久久久久久久| 国产AV中文| 手机不卡视频不卡在线一二三区| 人人操人人插 - 百度 - 百度| 十八禁视频网站| 九九亚洲| 国产福利夜| 日韩欧美国产一区二区三区四区 | 国产精品嫩草久久久久| 久久久99999久网站| 亚洲精品成人| 日本男人天堂| 中文字幕88av在线| 色香色欲天天综合网天天来吧| 亚洲清纯综合| 在线 亚洲 网爆 自拍| 一类av片在线看| 久久久少妇诱惑精品视频| 人妻熟女字幕一区二区| 精品国产无码中文| 久久久啊啊啊| 欧美熟妇操操视频| 天天操天天射天天日| 春色91| 日本少妇va7777| 在线无码操| 久久久久99999| a片亚洲一本通视频| 亚洲图片偷拍视频区| 激情小说亚洲| 黑白配性爱AV成| 毛片17S| 97最新在线播放视频| 国产强奸乱伦无码视频| 亚洲性综合11| 狠狠干精品一二三四五六2022| 凸凹视频在线观看| 国产精品探花色| 国产精品另类| 日欧毛片久久| 欧美 亚洲 综合 制服| 777超碰| 人人 操人人 操人人| 欧美极品美女aaaaaa级黄片| 色偷偷超碰亚洲| 超碰久热| 在线观看中文av字幕| 91狠狠综| 日日爽熟女| 青青草啪啪网| 涩爱AV在线| 色婷婷九月| 国产精品久久妻无码网站| 久久这里只| 天天日熟妇| 97伪v| 蜜桃视频精品一区二区三区| 五月天激情小说| 夜夜影视四色| 精品亚洲国产成人精品| 免费A片三p视频| 偷拍盗拍亚洲色图图片| 97欧美色综合| yy少妇精品久久| 在线女人91| 久久精品一区二区三区不卡| 99热这里是精品| 熟女人妇一区二区三区| 黄色一区二区秘书性感| 久久久久久久九九九九九九| 午夜a成v人电影| 无码国产精品96久久久久孕妇| 日韩午夜国产| 国产精品久久久777| 久久久久性熟视频| 欧美色九九九| 天天肏美女| 综合国产97| 亚州色图第三区| 久久久久日本视| 看日韩美女二区三区免费操逼视频| 爱做久久久久久| 国产免费一区在线观看| 久久久国产成人一区二区三区在线| 日韩成人性爱AV| 欧美极品性爱天天射| 色色福利| 亚洲乱码国产乱码精网站| 无码乱人伦中文视频| 嫩草一区二区在线观看| 人妻81p| 激情视屏国产乱伦强奸| 久久久久久国产精品免费网站| 搡老女人老妇女老妇老熟女怎么读| 超碰在线成人| 欧美顶级黄片AAAAA在线免费看| 国产精品网址| 亚洲天天天| 久久这里只有精品9| 女生91网站| 无码免费在线观看黄色片| 91亚洲网| 老妇女91| 亚洲色图尤物视频| 亚洲成a人片在线观看中文!!!| 亚洲砖码砖专无区2023| 欧美精品999| 禁止观看美女黄| 久草色悠悠在线视频| 久久久久久久久久久久欧美日| 日韩综合97P| 亚洲色婷婷综合久久久久中文| 久久久久久久精| 亚洲 自拍偷拍 欧美| 日本高清有码网址视频| 五月婷婷激情网| 婷婷涩嫩草鲁丝久久午夜精品| 日韩av无码网站| 一牛影视成人片免费| 丁香五月天激情| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 91精品国产91久久久久久久久久久久| 老色鬼成人精品视频下载大在线观看| 久久久久久少妇| 人人做,人人操,人人摸| 美国三级日本三级久久99| 麻豆精品.欧美精品.日韩精品.| 久久成年片色大黄全免费网站| 芊芊操逼视频无码| 丰满欧美少妇| 国产精品久久久久久久免牛肉蒲团 | 蜜乳中文字幕a在线| 欧美成人黄网色网站| 欧美性猛交美女自慰91| 懂色影视久久| 一道α片欧美| 97香焦色区| 久久噜噜噜精品国产亚洲综合| 岛国1区2区3区在线观看| 一区二区娱乐网站| 91人妻久久久久久久久久久久久| 欧美色宗合| 亚洲天堂 视频你懂的| 天天综合影院91| 97国产精品久久久久| 97国产色综合| 五月天欧美色图| 无码一区二区精品视频久久久春药| 欧亚免费视频| 黑人粗大V S日韩女优视频| 搡老熟女免费视频| 九色97| 凹凸 69堂 在线播放| 亚洲成人无码影院| 亚熟在线| 免费精品无码一级毛片牛牛影视 | 六月激情婷婷| 97在线无精品| 98人妻精品一区二区色欲| 欧美特大黄一级片片免费| 久日综合网| 人人看人人插| 高潮嗯啊性感美女久久久| 91亚洲综合| 怡红院视频在线| 加勒比aⅴ| 久久午夜伦| 人妻娇喘 激情视频| 丁香五月天啪啪| 97中文综合| 天天爽天天操| 99999国产| 国产11页| 亚洲欧美人妻| 天天摸夜夜摸| 一区在线精品中文字幕| 东北夫妻性偷拍| 啊啊啊爽爽| 国产怡红院| 99re这里只有精品9| 青青草九九九九九| 日日爱99| 精品视频专区| 久草精品国产99| 伊人 俄罗斯 a v| 一本大道不卡一二三区| 久日综合网| www.99中文字幕| 亚洲脚交| 色综合色综合网| 神马麻豆福利院| 黄页18禁| 乳欲人妻办公室奶水| 黄色片G G G| 开心五月深爱五月| 97超碰久久| 日韩国产十八禁| 日韩欧美成人综合在线| 少妇高潮喷水无套久久久久久| 国产三级中文有码在线视频| 少妇人妻好深太紧了vr91| 熟女人妻av在线资源,黄色的资源| 中文字幕av片| 日本3级一区二区免费| 特色a在线上| 欧美se亚洲| 精品国产久热在线观看| 九九热av| 国产九区| 大色综合网| 欧洲久久一二线| 国产精品色哟哟| 欧美婷婷五月天| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区 | 国模少妇一区二区三区| 中文字幕一二三av| 日韩无码嘿咻黑热久| 成人八戒网站| 亚洲精品人体| 人人操人人射人人干| 人妻久久久| 色黄色美女大长腿午夜视频| 清纯唯美激情| 九九九九九精品十六| 99碰碰| 在线免费观看日韩一区| 久久久久女教师免费一区| 吉田爱美AV在线| 久久久免费一级黄片| 小说区 图片区色 综合区| 国产女人9999| 中文字幕在在线观看网站| 亚洲97久久精品亚洲| 99久久无码| 亚洲人精品久久久| 国产乱码久久| 91人妻人人澡人人爽人人精品| 久久婷五月天| 亚洲激情AV| 欧亚韩国999| 成人影 天天操 亚洲| 99超级碰免费视频| 一级黄色视频网| 欧美乱伦专区| 欧美淫乱视频| 97超碰亚洲| 青青操青娱乐| 在线观看国产黄色| 精品亚洲黄色片 国产精品导航一区二区 | 麻豆天美电影一区二区| 天天干夜夜一操| 成人性爱av| 啊啊啊免费视频| 欧美色图综合网| 欧美日韩人妻少妇 一区二区三区| 欧美亚洲色图另类国产| 黄色av片三级三级三级免费看| 日本精品高清一二区一本到| 色www精品视频在线观看| 人人爱夜夜爱| 男人天堂2012| 免费观看欧美日韩操逼视频| 99热99在线播放激情| 亚洲免费在线探花| 无码高清操逼| 人妻9117c| 夜夜骑夜夜操| 久久的免费性爱视频| 亚洲婷婷丁香在线| 91色香| 久久免费少妇| 欧美翘臀视频网站一区二区三区| 无码二级三级| 精品妇操一区二区三区| 视频二区熟女人妻| 丰满精品人妻少妇久久字幕| 伊人991| 超碰97玖玖爱| 素颜老阿姨乱情色| 香蕉久久精品| 久久骚| 亚洲人妻久久久| 美女十八禁| 青青青青操国内视频在线| 天天射天天色成人| 91色交| 国产真实子伦对白| 国产a片操逼| 精品高清一区二区三区三州| 天天干天天操天天干天天操| 日韩国产中文字幕| 九九黄色网| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 欧美性爱18观看| 成人无码在线超碰网| 日本性爱网址| 亚洲无码成人精品| 国产99久久99热这里只有精品15| 日本中文字幕在线电影| 又大又白奶子| 国产久久日| 99热99re6国产在线播放| 不卡在线观看视频| 男女日B国产| 99性爱在线观看| 自拍鲍鱼一区在线高清观看免费| 丁香啪啪| 午夜福利区| 久久是精品| 又粗又长又大国产不卡| 久久国产熟女影院| 亚欧国产无码精品在线| 亚洲欧美精品一区天堂久久| 在线黄色污污网站| 狠狠入| 日本乱人伦片中文三区| 亚洲古典另类欧美在线| 日本在线一二 | 欧美玖玖爱免费玖玖| 中文字幕色AV| 女沟厕偷窥piss小便| 免费观看国产小粉嫩喷水精品午| 婷婷五月天av| 91丝袜激情在线| 91男人综合| 亚洲日本激情| 色99视频| 亚洲熟女乱综合一区二区三区| 婷婷性网| 午夜福利免费福利视频| 极品粉嫩一区二区| 四虎影视永久在线观看精品免费网站 | 亚洲色图欧美一区二区不卡| 人人摸人人添人人操 | 超碰国产精品久| www.yw尤物| 999熟女精品| 欧美91精品国产自产| 国产精品国产拍高清AV| 极品内射| 欧美色青| 高清在线偷拍自拍视频| 91夜夜蜜桃臀1区2区3区| 97在线视频网站| 操逼逼中文字幕| 高凊专区人人操| 欧美亚洲首页| 色色香蕉| 亚洲男人的天堂AV| 欧美色图 色综合图| 亚洲欧美激情在线视频| 亚洲色图91欧美日韩| 欧美日韩国产精品久久色婷婷| 精品国产91内射久久| 激情综合97| 97在线视频免费| 日本三级日本三级99| 国产蜜臀在线| 黄色高清无码无码破解免费暗网| 久久综合精品一区二区三区| 91国产操逼视频| 少妇 综合| 青青在线视频日韩欧美| 69人妻精品一区二区绯色| 一二三四区操操Av| 成人福利视频网| 操淫穴亚洲五月丁香 | 亚洲妇色| 国产粉嫩蜜臀av一区二区三区| www久久久| 加勒比99999| 亚洲蜜桃V妇女| 亚洲性刺激| 男人成人黄色视频在线观看免费下载| 9久在线视频只有精品| 99久久这里只有精品| 久久9精品| 人人乐大香蕉| 操逼网站网站| 日韩紧密久久| 欧美大波激情xxxx| 爱射综合| 亚洲第一页第二页激情| 色婷婷婷五月天激情四射| 欧美精品久久96人妻无码| 这里是精品| 97av在线观看| 伊人大香蕉在线| 精品国产一区二区三区四区在线看| 日本天堂网| 26uuu性| 大乔未久88一区| 日韩一级特黄av毛片| 亚洲美腿丝袜香蕉影视欧美成人| 啊啊啊好湿久久| 91天美传媒精品| 蜜乳成人AV| 超碰伊人在线| 久99| 精品人妻一区二区三区四区不卡在| 久久久精久久久| 免费久久一级毛片大黄| 国产第11页| 日本色色网| 97香蕉网| 青青欧洲黑| 日韩人妻一二三区视频| 欧美91丝袜| 天天操夜夜操| 一中国女人毛片水真多| 久9久精品视频| 大香蕉人妻| 精品人妻一区二区三区日产| 91性感网站| 26UUU欧美激情一区二区| 日韩在线观看AV| 男人的天堂.com| 免费啪啪啪网站18岁| 毛片一区二区| 91亚洲欧美色图| 亚洲精品成人激情在线| 久久产精品一区二区三区电影| 自拍视频大全亚洲专媒视频/一区二区三区| 亚洲色 国产 欧美 日韩| 欧美色综合网| 欧美日韩青操| 久久免费老司机精品| 欧 美 自 拍 偷 拍| 欧美性夜| 日本中文字幕一区| 婷婷亚洲天堂| 国产曰批免费观看久久久| 少妇高潮九九九九九九九| 亚洲永久AV无码精品秋霞| 久久伊人五月天| 俺去啦俺来也久久综合| 亚洲91射| 高跟伊人julia ann| 国产日比| 最新中文字幕精品在线| 日韩性爱一级片| 精品久操| 日本好吊色视频| 91九久| 亚洲成人综合在线| 国产 亚洲 丝袜 制服| 婷婷五月天激情四射| 白嫩白嫩的午夜九久久久久久久久久久久成人剧场 | 夜色91| 加勒比av官网在线| 99色热| 肏逼视频日本| 奸色色 男人天堂 天天射| 亚洲综合色图欧美| 日逼97| 脫衣舞一区二区三区| 日本999精品| 六六久久日韩不卡| 99久久久久| 色综合久久av| 亚洲精品成人动漫在线| 精品免费视频国产一区| 真实高潮91| 不卡中文字幕aⅴ在线| 大香蕉伊人在线成人AV在线观看| 2020中文字幕| 久久精品国产亚洲AV高级北京| 奇米四色网| 久久国产精品视频| 人人妻天天做天天爽| 色综合久久夜色精品国产天堂| 久久久久骚| 蜜臀一二三区| 干B| 97青娱乐超碰久久| 亚洲AV小说| 好湿好紧好爽 视频| 91无人区卡一卡二卡三乱码入口最新版:能让用户有更多选择的选择-经典说说-爱 | 日韩人妻大香蕉| 99热色精品| 91麻豆天美国产欧美日| 亚洲五月婷婷| 欧美精品999| 五月天激情小说网| 亚洲精品男人的天堂| 国产最新AV| 97色爱| 自拍二页|