Spec-Zone.ru › Phalcon 2

Класс Phalcon\Security

реализует Phalcon\DI\InjectionAwareInterface

Этот компонент предоставляет набор функций для повышения безопасности в приложениях Phalcon

$login = $this->request->getPost('login');
$password = $this->request->getPost('password');

$user = Users::findFirstByLogin($login);
if ($user) {
    if ($this->security->checkHash($password, $user->password)) {
            //The password is valid
    }
}

Константы

целое число CRYPT_DEFAULT

целое число CRYPT_STD_DES

целое число CRYPT_EXT_DES

целое число CRYPT_MD5

целое число CRYPT_BLOWFISH

целое число CRYPT_BLOWFISH_X

целое число CRYPT_BLOWFISH_Y

целое число CRYPT_SHA256

целое число CRYPT_SHA512

Методы

public setDI (Phalcon\DiInterface $dependencyInjector)

Устанавливает инжектор зависимостей

public Phalcon\DiInterface getDI ()

Возвращает внутренний инжектор зависимостей

public setRandomBytes (строка $randomBytes)

Устанавливает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl

public строка getRandomBytes ()

Возвращает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl

public setWorkFactor (целое число $workFactor)

Устанавливает значение по умолчанию для фактора работы для солей паролей bcrypta

public целое число getWorkFactor ()

Возвращает значение по умолчанию для фактора работы для солей паролей bcrypta

public строка getSaltBytes ()

Генерирует псевдослучайную строку длиной >22 символов, используемую в качестве соли для паролей

public строка hash (строка $password, [целое число $workFactor])

Создает хэш пароля с использованием bcrypt со случайной солью

public логическое значение checkHash (строка $password, строка $passwordHash, [целое число $maxPasswordLength])

Проверяет текстовый пароль и его хэш-версию для проверки соответствия пароля

public логическое значение isLegacyHash (строка $passwordHash)

Проверяет, является ли хэш пароля допустимым хэшем bcrypt

public строка getTokenKey ([целое число $numberBytes])

Генерирует псевдослучайный ключ токена, используемый в качестве имени ввода для проверки CSRF

public строка getToken ([целое число $numberBytes])

Генерирует псевдослучайное значение токена, используемое в качестве значения ввода для проверки CSRF

public логическое значение checkToken ([строка $tokenKey], [строка $tokenValue])

Проверяет, совпадает ли токен CSRF, отправленный в запросе, с текущим в сессии

public строка getSessionToken ()

Возвращает значение токена CSRF в сессии

public static computeHmac (неизвестно $data, неизвестно $key, неизвестно $algo, [неизвестно $raw])

string \Phalcon\Security::computeHmac(string $data, string $key, string $algo, bool $raw = false)

public static Выведенный ключ deriveKey (неизвестно $password, неизвестно $salt, [неизвестно $hash], [неизвестно $iterations], [неизвестно $size])

Выводит ключ из заданного пароля (PBKDF2).

public static pbkdf2 (неизвестно $password, неизвестно $salt, [неизвестно $hash], [неизвестно $iterations], [неизвестно $size])

public getDefaultHash ()

Возвращает хэш по умолчанию

public setDefaultHash (неизвестно $hash)

Устанавливает хэш по умолчанию

© 2011–2016 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/2.0.0/api/Phalcon_Security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API