if-statement - 使用 if-construction with cypher/aes 返回不一致的 Go 错误

标签 if-statement encryption go error-handling aes

我看到奇怪的行为,我应该从函数返回错误,但我得到的却是 nil。

以下代码块包含 2 个使用 cypher/aes 的加密函数。唯一的区别是每个函数的前 1/2 行。在 encrypt2 中,我将 encrypt1 第一行的赋值合并到条件中。

package main

import (
    "crypto/aes"
    "crypto/cipher"
    "crypto/rand"
    "fmt"
    "io"
)

func main() {
    invalidKey := []byte("TCbKgXZsT")
    plaintext := []byte("dummycontenttoenctrypt")
    fmt.Println(encrypt1(plaintext, invalidKey))
    fmt.Println(encrypt2(plaintext, invalidKey))
}

func encrypt1(plaintext []byte, key []byte) (encrypted []byte, err error) {
    c, err := aes.NewCipher(key)
    if err == nil {
        if gcm, err := cipher.NewGCM(c); err == nil {
            nonce := make([]byte, gcm.NonceSize())
            if _, err = io.ReadFull(rand.Reader, nonce); err == nil {
                return gcm.Seal(nonce, nonce, plaintext, nil), nil
            }
        }
    }
    return nil, err
}

func encrypt2(plaintext []byte, key []byte) (encrypted []byte, err error) {
    if c, err := aes.NewCipher(key); err == nil {
        if gcm, err := cipher.NewGCM(c); err == nil {
            nonce := make([]byte, gcm.NonceSize())
            if _, err = io.ReadFull(rand.Reader, nonce); err == nil {
                return gcm.Seal(nonce, nonce, plaintext, nil), nil
            }
        }
    }
    return nil, err
}

Go Playground Link

我期望这些函数具有相同的行为,因为逻辑是相同的。但是,调用 encrypt1 会返回错误(正确),而 encrypt2 不会返回错误(仅返回 nil)。

我使用了命名参数,所以 err 在函数的开头声明,并且应该由两个函数中的第一个错误填充。

我做错了什么吗?

最佳答案

这与作用域规则有关,这是一个简化的示例:

https://play.golang.org/p/1dCaUB948p

func encrypt2(plaintext []byte, key []byte) (encrypted []byte, err error) {
    if _, err := returnErr(); err == nil {
        fmt.Println("inner loop")
    }
    return nil, err
}

如果你删除命名参数,它不会编译,这给出了问题的提示 - 在你的 if 语句中声明的错误不影响外部范围,它只在 if 语句中有效。如果您删除 := 分配,您将看到您期望的结果。

在 go 中,通常首选返回错误的更详细的版本,而不是大量嵌套的 if 语句,这样您就可以返回特定的错误并且逻辑流程清晰。如果嵌套忘记作用域或何时分配哪些变量很容易,而如果您采用此 return on error读者在任何给定点都知道的风格没有遇到错误。当然,您不必在原始错误不言而喻的地方注释错误,您可以只返回 nil,err。

func encrypt3(plaintext []byte, key []byte) ([]byte, error) {

    c, err := aes.NewCipher(key)
    if err != nil {
        return nil, fmt.Errorf("encrypt: invalid key :%s", err)
    }

    gcm, err := cipher.NewGCM(c)
    if err != nil {
        return nil, fmt.Errorf("encrypt: error creating cipher :%s", err)
    }

    nonce := make([]byte, gcm.NonceSize())
    _, err = io.ReadFull(rand.Reader, nonce)
    if err != nil {
        return nil, fmt.Errorf("encrypt: error creating nonce :%s", err)
    }

    return gcm.Seal(nonce, nonce, plaintext, nil), nil
}

如果您在 Go 中进行 aes 加密,一个很好的引用是 codevideo乔治·坦克斯利 (George Tankersley) 着。

关于if-statement - 使用 if-construction with cypher/aes 返回不一致的 Go 错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46399597/

相关文章:

java - 自签名证书与 CA

sql - 在 Go 中关闭应用程序之前是否需要关闭数据库连接?

html - 具有动态内容的 Golang 模板 header

c - 在 C 中使用一长串 "if/else if"语句的更好替代方案?

java - if-else 条件 : AND evaluation mystery

javascript - 使用 WebCrypto 进行 AES 加密数据长度

go - 如何遍历请求参数

java - else语句是语法错误?

java - 通过for循环观察时如何求解x?

java - Java中的异或加密: losing data after decryption