Spec-Zone.ru › Phalcon 3

Класс Phalcon\Security

реализует Phalcon\Di\InjectionAwareInterface

Исходный код на GitHub

Этот компонент предоставляет набор функций для повышения безопасности в приложениях Phalcon

$login    = $this->request->getPost("login");
$password = $this->request->getPost("password");

$user = Users::findFirstByLogin($login);

if ($user) {
    if ($this->security->checkHash($password, $user->password)) {
        // The password is valid
    }
}

Константы

целое число CRYPT_DEFAULT

целое число CRYPT_STD_DES

целое число CRYPT_EXT_DES

целое число CRYPT_MD5

целое число CRYPT_BLOWFISH

целое число CRYPT_BLOWFISH_A

целое число CRYPT_BLOWFISH_X

целое число CRYPT_BLOWFISH_Y

целое число CRYPT_SHA256

целое число CRYPT_SHA512

Методы

public setWorkFactor (смешанный тип $workFactor)

...

public getWorkFactor ()

...

public __construct ()

Конструктор Phalcon\Security

public setDI (Phalcon\DiInterface $dependencyInjector)

Устанавливает инъектор зависимостей

public getDI ()

Возвращает внутренний инъектор зависимостей

public setRandomBytes (смешанный тип $randomBytes)

Устанавливает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl

public getRandomBytes ()

Возвращает количество байтов, которые будут сгенерированы псевдослучайным генератором openssl

public getRandom ()

Возвращает экземпляр генератора псевдослучайных чисел

public getSaltBytes ([смешанный тип $numberBytes])

Генерирует псевдослучайную строку длиной более 22 символов, используемую в качестве соли для паролей

public hash (смешанный тип $password, [смешанный тип $workFactor])

Создаёт хеш пароля с использованием bcrypt с псевдослучайной солью

public checkHash (смешанный тип $password, смешанный тип $passwordHash, [смешанный тип $maxPassLength])

Проверяет обычный пароль и его хеш-версию, чтобы проверить соответствие пароля

public isLegacyHash (смешанный тип $passwordHash)

Проверяет, является ли хеш пароля действительным хешем bcrypt

public getTokenKey ()

Генерирует псевдослучайный ключ токена, который будет использоваться в качестве имени входа для проверки CSRF

public getToken ()

Генерирует значение псевдослучайного токена, которое будет использоваться в качестве значения поля входа для проверки CSRF

public checkToken ([смешанный тип $tokenKey], [смешанный тип $tokenValue], [смешанный тип $destroyIfValid])

Проверяет, соответствует ли токен CSRF, отправленный в запросе, текущему токену в сессии

public getSessionToken ()

Возвращает значение токена CSRF в сессии

public destroyToken ()

Удаляет значение токена CSRF и ключ из сессии

public computeHmac (смешанный тип $data, смешанный тип $key, смешанный тип $algo, [смешанный тип $raw])

Вычисляет HMAC

public setDefaultHash (смешанный тип $defaultHash)

Устанавливает значение по умолчанию для хеша

public getDefaultHash ()

Возвращает значение хеша по умолчанию

public hasLibreSsl ()

Проверка на LibreSSL

public getSslVersionNumber ()

Получение номера версии OpenSSL или LibreSSL. Парсинг OPENSSL_VERSION_TEXT, так как OPENSSL_VERSION_NUMBER бесполезен для LibreSSL.

if ($security->getSslVersionNumber() >= 20105) {
    // ...
}

© 2011–2017 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/latest/api/Phalcon_Security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API