SessionCsrfProvider устаревший
class SessionCsrfProvider extends DefaultCsrfProvider
устаревший
Этот поставщик использует объект сессии Symfony для получения идентификатора сессии пользователя.
Методы
| __construct(Session $session, string $secret) Инициализирует поставщик объектом Session и значением секрета. | ||
| string | generateCsrfToken(string $intention) Генерирует токен CSRF для страницы вашего приложения. | из DefaultCsrfProvider |
| bool | isCsrfTokenValid(string $intention, string $token) Проверяет токен CSRF. | из DefaultCsrfProvider |
Подробности
__construct(Session $session, string $secret)
Инициализирует поставщик объектом Session и значением секрета.
Рекомендуемое значение для секрета — сгенерированное значение с длиной не менее 32 символов и смешанными буквами, цифрами и специальными символами.
Параметры
| Session | $session | Сессия пользователя |
| string | $secret | Значение секрета, включенное в токен CSRF |
string generateCsrfToken(string $intention)
Генерирует токен CSRF для страницы вашего приложения.
Параметры
| string | $intention | Некоторое значение, идентифицирующее намерение действия (например, "authenticate"). Не обязательно должно быть секретным значением. |
Возвращаемое значение
| string | Сгенерированный токен |
bool isCsrfTokenValid(string $intention, string $token)
Проверяет токен CSRF.
Параметры
| string | $intention | Намерение, использованное при генерации токена CSRF |
| string | $token | Токен, предоставленный браузером |
Возвращаемое значение
| bool | Является ли предоставленный браузером токен корректным |
© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/3.0/Symfony/Component/Form/Extension/Csrf/CsrfProvider/SessionCsrfProvider.html