Kodlama Kütüphanesi
Modern parola hash’lerini üretin; mevcut kayıtları güvenli biçimde doğrulayıp kademeli yenileyin.
Kullanıcı parolaları geri çözülebilir şifreleme ile değil, modern parola hash API’siyle saklanmalıdır.
Yapılandırma
// Config/Auth.php
'encode' => 'bcrypt',
'legacyEncode' => 'super'
Parola oluşturma ve doğrulama
$hash = Encode::password($plainPassword);
if(Encode::passwordVerify($plainPassword, $storedHash))
{
// Kimlik doğrulandı.
}
Mevcut kayıtların geçişi
Saklanan değer modern bcrypt/Argon biçimindeyse standart parola doğrulaması kullanılır. Eski biçimdeyse legacyEncode devreye girer. Başarılı girişten sonra uygulama Encode::passwordIsOld() sonucunu kontrol ederek kaydı yeni hash ile güncelleyebilir.
Veritabanı: Parola kolonu en az
VARCHAR(255) olmalıdır. Hash SQL sorgusunda aranmaz; kullanıcı e-posta veya kullanıcı adıyla alınır, parola PHP tarafında doğrulanır.