我的公钥加密在Javascript中运行得很好。我用AES-GCM包裹着RSA-OAEP。加密/解密在Javascript版本中运行良好。现在,我试图加密服务器端(python),并使用我现有的解密客户端(window.crypto.subtle)。python中的相关代码是: from Cryptodome.Random
我尝试在JS前端加密,在python后端使用AES GCM加密算法解密。我将用于JS前端,用于python后端作为加密库。我已经修好了两面的静脉输液。我在双方都实现了加解密码,它们在两边工作。但我认为填充是不同的,似乎无法理解在web加密api中填充是如何实现的。下面是python后端的加密和解密: IV = bytes("ddfb