Kodlama Kütüphanesi
Modern parola hash’lerini üretin; mevcut kayıtları güvenli biçimde doğrulayıp kademeli yenileyin.
This article is currently available in Turkish. Its English translation is being prepared.
Kullanıcı parolaları geri çözülebilir şifreleme ile değil, modern parola hash API’siyle saklanmalıdır.
Yapılandırma
// Config/Auth.php
'encode' => 'bcrypt',
'legacyEncode' => 'super'
Parola oluşturma ve doğrulama
$hash = Encode::password($plainPassword);
if(Encode::passwordVerify($plainPassword, $storedHash))
{
// Kimlik doğrulandı.
}
Mevcut kayıtların geçişi
Saklanan değer modern bcrypt/Argon biçimindeyse standart parola doğrulaması kullanılır. Eski biçimdeyse legacyEncode devreye girer. Başarılı girişten sonra uygulama Encode::passwordIsOld() sonucunu kontrol ederek kaydı yeni hash ile güncelleyebilir.
Veritabanı: Parola kolonu en az
VARCHAR(255) olmalıdır. Hash SQL sorgusunda aranmaz; kullanıcı e-posta veya kullanıcı adıyla alınır, parola PHP tarafında doğrulanır.