Spec-Zone.ru › Symfony 2.7

CsrfProviderInterface deprecated

interface CsrfProviderInterface

deprecated

since version 2.4, to be removed in 3.0. Use {@link \Symfony\Component\Security\Csrf\CsrfTokenManagerInterface} instead.

Помечает классы, способные обеспечивать защиту от CSRF.

Вы можете сгенерировать CSRF-токен, используя метод generateCsrfToken(). В этот метод вы должны передать значение, уникальное для страницы, которая должна быть защищена от атак CSRF. Это значение не обязательно должно быть секретным. Реализации этого интерфейса отвечают за добавление дополнительной секретной информации.

Если вы хотите защитить отправку формы от атак CSRF, вы можете передать строку «намерение». Таким образом, вы можете убедиться, что форма может быть отправлена только на страницы, предназначенные для обработки формы, то есть использующие ту же строку намерения для проверки CSRF-токена с помощью isCsrfTokenValid().

Методы

string generateCsrfToken(string $intention)

Генерирует CSRF-токен для страницы вашего приложения.

bool isCsrfTokenValid(string $intention, string $token)

Проверяет корректность CSRF-токена.

Подробности

string generateCsrfToken(string $intention)

Генерирует CSRF-токен для страницы вашего приложения.

Параметры

string $intention Некоторое значение, идентифицирующее намерение действия (например, "authenticate"). Не обязательно должно быть секретным значением.

Возвращаемое значение

string Сгенерированный токен

bool isCsrfTokenValid(string $intention, string $token)

Проверяет корректность CSRF-токена.

Параметры

string $intention Намерение, использованное при генерации CSRF-токена
string $token Токен, предоставленный браузером

Возвращаемое значение

bool Является ли токен, предоставленный браузером, корректным

© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/2.7/Symfony/Component/Form/Extension/Csrf/CsrfProvider/CsrfProviderInterface.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API