CsrfProviderInterface deprecated
interface CsrfProviderInterface
deprecated
Помечает классы, способные обеспечивать защиту от CSRF.
Вы можете сгенерировать CSRF-токен, используя метод generateCsrfToken(). В этот метод вы должны передать значение, уникальное для страницы, которая должна быть защищена от атак CSRF. Это значение не обязательно должно быть секретным. Реализации этого интерфейса отвечают за добавление дополнительной секретной информации.
Если вы хотите защитить отправку формы от атак CSRF, вы можете передать строку «намерение». Таким образом, вы можете убедиться, что форма может быть отправлена только на страницы, предназначенные для обработки формы, то есть использующие ту же строку намерения для проверки CSRF-токена с помощью isCsrfTokenValid().
Методы
| string | generateCsrfToken(string $intention) Генерирует CSRF-токен для страницы вашего приложения. | |
| bool | isCsrfTokenValid(string $intention, string $token) Проверяет корректность CSRF-токена. |
Подробности
string generateCsrfToken(string $intention)
Генерирует CSRF-токен для страницы вашего приложения.
Параметры
| string | $intention | Некоторое значение, идентифицирующее намерение действия (например, "authenticate"). Не обязательно должно быть секретным значением. |
Возвращаемое значение
| string | Сгенерированный токен |
bool isCsrfTokenValid(string $intention, string $token)
Проверяет корректность CSRF-токена.
Параметры
| string | $intention | Намерение, использованное при генерации CSRF-токена |
| string | $token | Токен, предоставленный браузером |
Возвращаемое значение
| bool | Является ли токен, предоставленный браузером, корректным |
© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/2.7/Symfony/Component/Form/Extension/Csrf/CsrfProvider/CsrfProviderInterface.html