آموزش رمزگذاری در لاراول
آموزش رمزگذاری در لاراول
در این درس از مجموعه آموزش برنامه نویسی سایت سورس باران، به آموزش رمزگذاری در لاراول خواهیم پرداخت.
رمزگذاری فرایند تبدیل یک متن ساده به پیام با استفاده از برخی الگوریتم ها است به طوری که هر کاربرd نمی تواند اطلاعات را بخواند. این برای انتقال اطلاعات حساس مفید است زیرا شانس کمتری برای متجاوز برای هدف قرار دادن اطلاعات منتقل شده وجود دارد.
رمزگذاری با استفاده از فرایندی به نام رمزنگاری انجام می شود. متنی که باید رمزگذاری شود، متن ساده نامیده می شود و متن یا پیامی که پس از رمزگذاری به دست می آید، Cipher Text نامیده می شود. فرآیند تبدیل متن رمزنگاری شده به متن ساده را رمزگشایی می نامند.
لاراول از رمزنگاری AES-256 و AES-128 استفاده می کند که از کد باز SSL برای رمزگذاری استفاده می کند. تمام مقادیر موجود در لاراول با استفاده از پروتکل کد تأیید اعتبار پیام امضا می شوند تا پس از رمزگذاری ، مقدار اصلی را نتوان دستکاری کرد.
پیکربندی رمزگذاری در لاراول
دستور مورد استفاده برای تولید کلید در لاراول در زیر نشان داده شده است –
1 |
php artisan key:generate |
لطفاً توجه داشته باشید که این دستور از مولد بایت های تصادفی امن PHP استفاده می کند و می توانید خروجی را همانطور که در تصویر زیر نشان داده شده است مشاهده کنید –
دستور داده شده در بالا به تولید کلیدی که می تواند در برنامه وب استفاده شود کمک می کند.
مقادیر رمزگذاری به درستی در فایل config/app.php تراز شده اند، که شامل دو پارامتر برای رمزگذاری یعنی کلید و رمز است. اگر مقدار استفاده شده از این کلید به درستی تراز نشده باشد ، همه مقادیر رمزگذاری شده در Laravel ناامن خواهند بود.
فرایند رمزگذاری در لاراول
رمزگذاری یک مقدار را می توان با استفاده از راهنمای رمزگذاری در کنترل کننده های کلاس Laravel انجام داد. این مقادیر با استفاده از رمزنگاری OpenSSL و AES-256 رمزگذاری می شوند. تمام مقادیر رمزگذاری شده با کد احراز هویت پیام (MAC) امضا می شوند تا تغییرات رشته رمزگذاری شده را بررسی کنند.
کد زیر در کنترلر ذکر شده است و برای ذخیره یک پیام مخفی یا حساس استفاده می شود.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 |
<?php namespace App\Http\Controllers; use Illuminate\Http\Request; use App\Http\Controllers\Controller; class DemoController extends Controller{ ** * Store a secret message for the user. * * @param Request $request * @param int $id * @return Response */ public function storeSecret(Request $request, $id) { $user = User::findOrFail($id); $user->fill([ 'secret' => encrypt($request->secret) ])->save(); } } |
فرایند رمزگشایی در لاراول
رمزگشایی مقادیر با کمک رمزگشایی انجام می شود. خطوط کد زیر را رعایت کنید –
1 2 3 4 5 6 7 8 |
use Illuminate\Contracts\Encryption\DecryptException; // Exception for decryption thrown in facade try { $decrypted = decrypt($encryptedValue); } catch (DecryptException $e) { // } |
لطفاً توجه داشته باشید که اگر فرآیند رمزگشایی به دلیل عدم استفاده از MAC ناموفق باشد، یک استثنا مناسب ایجاد می شود.
لیست جلسات قبل آموزش لاراول
- آموزش لاراول
- آموزش مقدماتی لاراول
- آموزش نصب لاراول
- آموزش ساختار برنامه در لاراول
- آموزش پیکربندی لاراول
- آموزش مسیریابی در لاراول
- آموزش Middleware در لاراول
- آموزش فضای نام در لاراول
- آموزش کنترل کننده ها در لاراول
- آموزش درخواست در لاراول
- آموزش کوکی در لاراول
- آموزش پاسخ در لاراول
- آموزش View در لاراول
- آموزش تمپلیت Blade در لاراول
- آموزش ریدایرکت کردن در لاراول
- آموزش کار با پایگاه داده در لاراول
- آموزش خطاها و ورود به سیستم در لاراول
- آموزش فرم ها در لاراول
- آموزش محلی سازی در لاراول
- آموزش اعتبار سنجی در لاراول
- آموزش بارگذاری فایل در لاراول
- آموزش ارسال ایمیل در لاراول
- آموزش ایجکس در لاراول
- آموزش مدیریت خطا در لاراول
- آموزش مدیریت رویداد در لاراول
- آموزش نما در لاراول
- آموزش قراردادها در لاراول
- آموزش احراز هویت در لاراول
- آموزش مجوز در لاراول
- آموزش کنسول Artisan مجوز در لاراول
یک دیدگاه
-
1 سال پیش
رمزگشایی با این روش برای باج افزار
دیدگاه شما