首頁 > 軟體

Laravel的加密解密與雜湊範例講解

2021-03-19 19:07:07

一、加密解密

當你的應用程式中需要用到加密和解密的地方時可以使用Laravel自帶的加密解密工具。

Laravel 的加密機制使用的是 OpenSSL 所提供的 AES-256 和 AES-128 加密。強烈建議你使用 Laravel 內建的加密工具,而不是用其它的加密演演算法。所有 Laravel 加密之後的結果都會使用訊息鑑別碼 (MAC) 簽名,使其底層值不能在加密後再次修改。

相應的組態檔 config/app.php

首先生成 APP_KEY

php artisan key:generate

在.env檔案裡面

APP_KEY=base64:NHs1dJd5AkOZJvnPJEHMVmg89hi7Lr8Uc5zkOXEgMgk=

最終呼叫的地方在:

IlluminateEncryptionEncrypter.php

public function decrypt($payload, $unserialize = true)
public function decrypt($payload, $unserialize = true)

可以看出,預設是支援序列化和反序列化的,也就是說支援對陣列和物件進行加密解密。

再來看我們可以呼叫的方法:
助手函數:helpers.php

function encrypt($value, $serialize = true)
{
  return app('encrypter')->encrypt($value, $serialize);
}
function decrypt($value, $unserialize = true)
{
  return app('encrypter')->decrypt($value, $unserialize);
}

門面操作:IlluminateSupportFacadesCrypt

public function encryptString($value)
{
  return $this->encrypt($value, false);
}
public function decryptString($payload)
{
  return $this->decrypt($payload, false);
}

可以看出門面是隻能對字串進行加密解密的,而助手函數功能更強大一些。

範例:

$pass = "123456";
$this->info($pass);

$this->info("");

$enc = Crypt::encryptString($pass);
$this->info($enc);

$dec = Crypt::decryptString($enc);
$this->info($dec);

$this->info("");

$enc = encrypt($pass);
$this->info($enc);
$dec = decrypt($enc);
$this->info($dec);

二、雜湊加密

雜湊加密應用在不需要解密的地方,比如儲存密碼,校驗密碼。
Bcrypt 是雜湊密碼的理想選擇,因為它的 「加密係數」 可以任意調整,這意味著生成雜湊所需的時間可以隨著硬體功率的增加而增加。
設定:config/hashing.php
使用門面:IlluminateSupportFacadesHash
加密:

$pass = "123456";
$enc = Hash::make($pass);
// $2y$10$4A6vnjdJwIo.FjnvcPN4OepeFgiJ4K1VDCXRSGUbjue3k23AID3Pq
// $2y$10$JhFPyb7nEN6A9.P5ZHXYpea07E727LNbxhMj8UrsuoE0M1PKUYY9i

同一個字串每次加密的結果不一樣!!

校驗:

if (Hash::check($pass, $enc)) {
  $this->info("ok");
}else{
  $this->info('err');
}

即使每次加密的結果不一樣,但是不影響校驗。

到此這篇關於Laravel的加密解密與雜湊範例講解的文章就介紹到這了,更多相關Laravel的加密解密與雜湊內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!


IT145.com E-mail:sddin#qq.com