2016-08-16 11 views

答えて

0

実際にアプリケーションキーはlaravelのすべての暗号化データに使用されます。アプリケーションキーが.envに設定されていない場合、すべてのセッションと他の暗号化されたデータは安全になりません!アプリケーションのためのより多くのlaravel docs検索キー

+0

から少しいくつかのアイデアを得ることができます。しかし、私の質問は、暗号化されたデータを保護するために実際にこのappキーが何をするのですか? –

1

コメントhereフォア

は、それがecrypterに使われていますと言います。私はそれがopenssl_encryptopenssl_decryptと一緒に使用されたherehereを見つけました。そのキーがなければ、ユーザーのコンピュータに保存されているセッションCookieのような2つの機能で暗号化されたものを復号化することはできません。暗号化されていない場合は、アクセス権を持つユーザーは誰でもアプリケーションにログインできます。

0

アプリケーションキーは、セッション、パスワード、トークンを記憶するなどのすべての暗号化データに使用されます。 パスワードを作成すると、Hash :: make()で保存されたパスワードは有効になりません。

あなたは私がこれを読んでいるこちらlink1link2

関連する問題