CsrfProviderInterface устаревшее
интерфейс CsrfProviderInterface
устаревшее
Помечает классы, способные обеспечивать защиту CSRF.
Вы можете сгенерировать токен CSRF, используя метод generateCsrfToken(). В этот метод вы должны передать значение, уникальное для страницы, которая должна быть защищена от атак CSRF. Это значение необязательно должно быть секретным. Реализации этого интерфейса отвечают за добавление дополнительной секретной информации.
Если вы хотите защитить отправку формы от атак CSRF, вы можете передать строку «намерение». Таким образом, вы гарантируете, что форма может быть отправлена только на страницы, которые предназначены для обработки формы, то есть которые используют ту же строку намерения для проверки токена CSRF с помощью isCsrfTokenValid().
Методы
| строка | generateCsrfToken(строка $intention) Генерирует токен CSRF для страницы вашего приложения. | |
| булево | isCsrfTokenValid(строка $intention, строка $token) Проверяет токен CSRF. |
Подробности
строка generateCsrfToken(строка $intention)
Генерирует токен CSRF для страницы вашего приложения.
Параметры
| строка | $intention | Некоторое значение, идентифицирующее намерение действия (например, «authenticate»). Не обязательно должно быть секретным значением. |
Возвращаемое значение
| строка | Сгенерированный токен |
булево isCsrfTokenValid(строка $intention, строка $token)
Проверяет токен CSRF.
Параметры
| строка | $intention | Намерение, используемое при генерации токена CSRF |
| строка | $token | Токен, предоставленный браузером |
Возвращаемое значение
| булево | Соответствует ли токен, предоставленный браузером, правильному значению |
© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/3.2/Symfony/Component/Form/Extension/Csrf/CsrfProvider/CsrfProviderInterface.html