Spec-Zone.ru › Symfony 3.1

DefaultCsrfProvider устаревший

class DefaultCsrfProvider implements CsrfProviderInterface

устаревший

since version 2.4, to be removed in 3.0. Use {@link \Symfony\Component\Security\Csrf\CsrfTokenManager} в сочетании с {@link \Symfony\Component\Security\Csrf\TokenStorage\NativeSessionTokenStorage} вместо этого.

Базовая реализация CsrfProviderInterface.

Этот провайдер использует идентификатор сессии, возвращаемый функцией session_id(), а также пользовательское секретное значение для защиты CSRF-токена.

Методы

__construct(string $secret)

Инициализирует провайдер с секретным значением.

string generateCsrfToken(string $intention)

Генерирует CSRF-токен для страницы вашего приложения.

bool isCsrfTokenValid(string $intention, string $token)

Проверяет валидность CSRF-токена.

Подробности

__construct(string $secret)

Инициализирует провайдер с секретным значением.

Рекомендуемое значение для секрета — сгенерированное значение, содержащее не менее 32 символов и сочетание букв, цифр и специальных символов.

Параметры

string $secret Секретное значение, включенное в CSRF-токен

string generateCsrfToken(string $intention)

Генерирует CSRF-токен для страницы вашего приложения.

Параметры

string $intention Некоторое значение, идентифицирующее намерение действия (например, "authenticate"). Не обязательно должно быть секретным значением.

Возвращаемое значение

string Сгенерированный токен

bool isCsrfTokenValid(string $intention, string $token)

Проверяет валидность CSRF-токена.

Параметры

string $intention Намерение, использованное при генерации CSRF-токена
string $token Токен, предоставленный браузером

Возвращаемое значение

bool Является ли токен, предоставленный браузером, корректным

© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/2.7/Symfony/Component/Form/Extension/Csrf/CsrfProvider/DefaultCsrfProvider.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API