CsrfTokenManager
class CsrfTokenManager implements CsrfTokenManagerInterface
Стандартная реализация {@link CsrfTokenManagerInterface}.
Методы
| __construct(TokenGeneratorInterface $generator = null, TokenStorageInterface $storage = null) Создаёт новый поставщик CSRF, используя встроенное хранилище сессий PHP. | ||
| CsrfToken | getToken(string $tokenId) Возвращает токен CSRF для данного идентификатора. | |
| CsrfToken | refreshToken(string $tokenId) Генерирует новое значение токена для данного идентификатора. | |
| string|null | removeToken(string $tokenId) Деактивирует токен CSRF с заданным идентификатором, если он существует. | |
| bool | isTokenValid(CsrfToken $token) Возвращает, является ли данный токен CSRF действительным. |
Подробности
__construct(TokenGeneratorInterface $generator = null, TokenStorageInterface $storage = null)
Создаёт новый поставщик CSRF, используя встроенное хранилище сессий PHP.
Параметры
| TokenGeneratorInterface | $generator | Генератор токенов |
| TokenStorageInterface | $storage | Хранилище для хранения сгенерированных токенов CSRF |
CsrfToken getToken(string $tokenId)
Возвращает токен CSRF для данного идентификатора.
Если ранее токен для данного идентификатора не существовал, генерируется новый токен. В противном случае возвращается существующий токен (с тем же значением, а не тем же экземпляром).
Параметры
| string | $tokenId | Идентификатор токена. Вы можете выбрать произвольное значение для идентификатора |
Возвращаемое значение
| CsrfToken | Токен CSRF |
CsrfToken refreshToken(string $tokenId)
Генерирует новое значение токена для данного идентификатора.
Этот метод сгенерирует новое значение токена для данного идентификатора, независимо от того, существовало ли ранее значение токена или нет. Он может использоваться для обеспечения одноразовых токенов в средах с высокими требованиями безопасности.
Параметры
| string | $tokenId | Идентификатор токена. Вы можете выбрать произвольное значение для идентификатора |
Возвращаемое значение
| CsrfToken | Токен CSRF |
string|null removeToken(string $tokenId)
Деактивирует токен CSRF с заданным идентификатором, если он существует.
Параметры
| string | $tokenId | Идентификатор токена |
Возвращаемое значение
| string|null | Возвращает удалённое значение токена, если оно существовало, в противном случае NULL |
bool isTokenValid(CsrfToken $token)
Возвращает, является ли данный токен CSRF действительным.
Параметры
| CsrfToken | $token | Токен CSRF |
Возвращаемое значение
| bool | Возвращает true, если токен действителен, false в противном случае |
© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/3.1/Symfony/Component/Security/Csrf/CsrfTokenManager.html