DefaultCsrfProvider устаревший
class DefaultCsrfProvider implements CsrfProviderInterface
устаревший
Базовая реализация CsrfProviderInterface.
Этот провайдер использует идентификатор сессии, возвращаемый функцией session_id(), а также пользовательское секретное значение для защиты CSRF-токена.
Методы
| __construct(string $secret) Инициализирует провайдер с секретным значением. | ||
| string | generateCsrfToken(string $intention) Генерирует CSRF-токен для страницы вашего приложения. | |
| bool | isCsrfTokenValid(string $intention, string $token) Проверяет валидность CSRF-токена. |
Подробности
__construct(string $secret)
Инициализирует провайдер с секретным значением.
Рекомендуемое значение для секрета — сгенерированное значение, содержащее не менее 32 символов и сочетание букв, цифр и специальных символов.
Параметры
| string | $secret | Секретное значение, включенное в CSRF-токен |
string generateCsrfToken(string $intention)
Генерирует CSRF-токен для страницы вашего приложения.
Параметры
| string | $intention | Некоторое значение, идентифицирующее намерение действия (например, "authenticate"). Не обязательно должно быть секретным значением. |
Возвращаемое значение
| string | Сгенерированный токен |
bool isCsrfTokenValid(string $intention, string $token)
Проверяет валидность CSRF-токена.
Параметры
| string | $intention | Намерение, использованное при генерации CSRF-токена |
| string | $token | Токен, предоставленный браузером |
Возвращаемое значение
| bool | Является ли токен, предоставленный браузером, корректным |
© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/2.7/Symfony/Component/Form/Extension/Csrf/CsrfProvider/DefaultCsrfProvider.html