KKUT Docs

Kodlama Kütüphanesi

Modern parola hash’lerini üretin; mevcut kayıtları güvenli biçimde doğrulayıp kademeli yenileyin.

Kullanıcı parolaları geri çözülebilir şifreleme ile değil, modern parola hash API’siyle saklanmalıdır.

Yapılandırma

// Config/Auth.php
'encode'       => 'bcrypt',
'legacyEncode' => 'super'

Parola oluşturma ve doğrulama

$hash = Encode::password($plainPassword);

if(Encode::passwordVerify($plainPassword, $storedHash))
{
    // Kimlik doğrulandı.
}

Mevcut kayıtların geçişi

Saklanan değer modern bcrypt/Argon biçimindeyse standart parola doğrulaması kullanılır. Eski biçimdeyse legacyEncode devreye girer. Başarılı girişten sonra uygulama Encode::passwordIsOld() sonucunu kontrol ederek kaydı yeni hash ile güncelleyebilir.

Veritabanı: Parola kolonu en az VARCHAR(255) olmalıdır. Hash SQL sorgusunda aranmaz; kullanıcı e-posta veya kullanıcı adıyla alınır, parola PHP tarafında doğrulanır.
KUT Framework 1.0Katmanlı Uygulama Tabanı

Kur. Uyarla. Türet.