Spec-Zone.ru › Symfony 3.4

SessionCsrfProvider устаревший

class SessionCsrfProvider extends DefaultCsrfProvider

устаревший

since version 2.4, будет удалён в 3.0. Используйте {@link \Symfony\Component\Security\Csrf\CsrfTokenManager} в сочетании с {@link \Symfony\Component\Security\Csrf\TokenStorage\SessionTokenStorage} вместо этого.

Этот провайдер использует объект сессии Symfony для получения идентификатора сессии пользователя.

Методы

__construct(Session $session, string $secret)

Инициализирует провайдер объектом Session и значением секрета.

string generateCsrfToken(string $intention)

Генерирует токен CSRF для страницы вашего приложения.

из DefaultCsrfProvider
bool isCsrfTokenValid(string $intention, string $token)

Проверяет токен CSRF.

из DefaultCsrfProvider

Подробности

__construct(Session $session, string $secret)

Инициализирует провайдер объектом Session и значением секрета.

Рекомендуемое значение для секрета — сгенерированное значение с длиной не менее 32 символов и сочетанием букв, цифр и специальных символов.

Параметры

Session $session Сессия пользователя
string $secret Секретное значение, включённое в токен CSRF

string generateCsrfToken(string $intention)

Генерирует токен CSRF для страницы вашего приложения.

Параметры

string $intention Значение, определяющее намерение действия (например, "authenticate"). Не обязательно должно быть секретным значением.

Возвращаемое значение

string Сгенерированный токен

bool isCsrfTokenValid(string $intention, string $token)

Проверяет токен CSRF.

Параметры

string $intention Намерение, используемое при генерации токена CSRF
string $token Токен, предоставленный браузером

Возвращаемое значение

bool Соответствует ли предоставленный браузером токен

© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/2.7/Symfony/Component/Form/Extension/Csrf/CsrfProvider/SessionCsrfProvider.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API