# 散列和加密
### 組態
首次安裝October時,應該已經為您生成了一個隨機密鑰。您可以通過檢查配置文件的`key`選項來確認`config/app.php`。如果密鑰保持不變,則應將其設置為32個字符的隨機字符串。如果未正確設置此值,則所有加密值將不安全。
### [](https://octobercms.com/docs/services/hashing-encryption#hashing)散列
該`Hash`外觀提供用于存儲用戶密碼的安全Bcrypt哈希。Bcrypt是散列密碼的絕佳選擇,因為它的“工作因子”是可調的,這意味著隨著硬件能力的提高,生成散列所花費的時間可以增加。
您可以通過調用外觀`make`上的方法來對密碼進行哈希處理`Hash`:
~~~
$user = new User;
$user->password = Hash::make('mypassword');
$user->save();
~~~
或者,模型可以實現[Hashable特征](https://octobercms.com/docs/database/traits#hashable)以自動對屬性進行哈希處理。
#### 針對哈希驗證密碼
該`check`方法允許您驗證給定的純文本字符串是否與給定的哈希相對應。
~~~
if (Hash::check('plain-text', $hashedPassword)) {
// The passwords match...
}
~~~
#### 檢查是否需要重新輸入密碼
該`needsRehash`函數允許您確定自哈希密碼以來哈希器使用的工作因子是否已更改:
~~~
if (Hash::needsRehash($hashed)) {
$hashed = Hash::make('plain-text');
}
~~~
### [](https://octobercms.com/docs/services/hashing-encryption#encryption)加密
您可以使用`Crypt`外觀對值進行加密。所有加密的值都使用OpenSSL和`AES-256-CBC`密碼進行加密。此外,所有加密值都用消息認證碼(MAC)簽名,以檢測對加密字符串的任何修改。
例如,我們可以使用該`encrypt`方法對機密進行加密并將其存儲在[數據庫模型中](https://octobercms.com/docs/database/model):
~~~
$user = new User;
$user->secret = Crypt::encrypt('shhh no telling');
$user->save();
~~~
#### 解密值
當然,您可以使用外觀`decrypt`上的方法解密值`Crypt`。如果無法正確解密該值(例如,當MAC無效時),`Illuminate\Contracts\Encryption\DecryptException`將引發異常:
~~~
use Illuminate\Contracts\Encryption\DecryptException;
try {
$decrypted = Crypt::decrypt($encryptedValue);
}
catch (DecryptException $ex) {
//
}
~~~
- 基本說明
- 基本操作
- October cms 安裝
- 后臺控制器路徑
- 圖標
- 獲取安裝網上的插件/主題
- 插件構造器使用
- 定時任務
- October后臺控制器
- vscode編輯器
- ajax操作
- 使用
- ajax更新組件
- ajax屬性API
- JavaScript API
- ajax綜合使用
- 主題
- 多語言主題
- 安裝市場主題
- 主題程序處理
- 主題
- 頁面
- 部件
- 布局
- 內容
- 組件
- 媒體
- 主題表單操作
- 表單使用
- 表單后端程序處理
- 插件
- 自定義插件
- 插件說明
- 插件導航條
- 插件數據庫設置
- 插件的設置管理
- 插件的配置文件config
- 組件
- app服務
- app容器
- 擴展行為
- 緩存
- Collection類
- Lazy Collections
- Collection方法
- 助手函數
- 數組助手函數
- 路徑助手函數
- 玄樂助手函數
- 其他助手函數
- 錯誤與記錄
- 事件處理
- HTML頁面
- 文件與目錄操作
- 散列和加密
- 郵件
- 郵件內容
- 郵件發送
- 分頁
- 模板解析器
- 動態解析器語法
- 隊列消息
- 請求與輸入
- 響應
- 視圖
- 路由器
- 配置
- 驗證操作
- 處理錯誤消息
- 錯誤消息與視圖
- 可用的驗證規則
- 有條件的驗證規則
- 驗證數組
- 錯誤消息
- 自定義驗證規則
- 模型操作
- 定義模型與其屬性
- 檢索模型
- 插入與更新
- 刪除模型
- 查詢范圍
- 事件操作
- 關聯操作
- 定義關系
- 關系類型
- 多肽關系
- 關系查詢
- 渴望加載
- 插入模型
- 數據庫操作
- 基本用法
- 數據表結構
- 查詢連貫操作
- 結果檢索
- select子句
- 插入更新
- where子句
- 排序,分組,限制和偏移
- 文件附件
- Collection操作
- 屬性操作
- 系列化json
- 數據庫屬性
- 數據庫行為
- 控制器
- 后臺控制器定義
- 后臺頁面
- 后臺組件
- 后臺表單
- 表單組件
- 表單視圖
- 表單行為
- 后臺列表
- 列表行為
- 列表過濾器
- 可用列類型
- 關系行為
- 關系行為類型
- 擴展關系行為
- 列表排序操作
- 導入導出操作
- 用于與權限
- corlate模板修改
- 修改頂部導航
- laravel問題
- 控制器不存在
- 控制器
- 路由組
- laravel筆記
- laravel 安裝
- 偽靜態配置
- 依賴注入 & 控制器
- 中間件
- 路由文件
- 視圖