# 散列和加密
### 组态
首次安装October时,应该已经为您生成了一个随机密钥。您可以通过检查配置文件的`key`选项来确认`config/app.php`。如果密钥保持不变,则应将其设置为32个字符的随机字符串。如果未正确设置此值,则所有加密值将不安全。
### [](https://octobercms.com/docs/services/hashing-encryption#hashing)散列
该`Hash`外观提供用于存储用户密码的安全Bcrypt哈希。Bcrypt是散列密码的绝佳选择,因为它的“工作因子”是可调的,这意味着随着硬件能力的提高,生成散列所花费的时间可以增加。
您可以通过调用外观`make`上的方法来对密码进行哈希处理`Hash`:
~~~
$user = new User;
$user->password = Hash::make('mypassword');
$user->save();
~~~
或者,模型可以实现[Hashable特征](https://octobercms.com/docs/database/traits#hashable)以自动对属性进行哈希处理。
#### 针对哈希验证密码
该`check`方法允许您验证给定的纯文本字符串是否与给定的哈希相对应。
~~~
if (Hash::check('plain-text', $hashedPassword)) {
// The passwords match...
}
~~~
#### 检查是否需要重新输入密码
该`needsRehash`函数允许您确定自哈希密码以来哈希器使用的工作因子是否已更改:
~~~
if (Hash::needsRehash($hashed)) {
$hashed = Hash::make('plain-text');
}
~~~
### [](https://octobercms.com/docs/services/hashing-encryption#encryption)加密
您可以使用`Crypt`外观对值进行加密。所有加密的值都使用OpenSSL和`AES-256-CBC`密码进行加密。此外,所有加密值都用消息认证码(MAC)签名,以检测对加密字符串的任何修改。
例如,我们可以使用该`encrypt`方法对机密进行加密并将其存储在[数据库模型中](https://octobercms.com/docs/database/model):
~~~
$user = new User;
$user->secret = Crypt::encrypt('shhh no telling');
$user->save();
~~~
#### 解密值
当然,您可以使用外观`decrypt`上的方法解密值`Crypt`。如果无法正确解密该值(例如,当MAC无效时),`Illuminate\Contracts\Encryption\DecryptException`将引发异常:
~~~
use Illuminate\Contracts\Encryption\DecryptException;
try {
$decrypted = Crypt::decrypt($encryptedValue);
}
catch (DecryptException $ex) {
//
}
~~~
- 基本说明
- 基本操作
- October cms 安装
- 后台控制器路径
- 图标
- 获取安装网上的插件/主题
- 插件构造器使用
- 定时任务
- October后台控制器
- vscode编辑器
- ajax操作
- 使用
- ajax更新组件
- ajax属性API
- JavaScript API
- ajax综合使用
- 主题
- 多语言主题
- 安装市场主题
- 主题程序处理
- 主题
- 页面
- 部件
- 布局
- 内容
- 组件
- 媒体
- 主题表单操作
- 表单使用
- 表单后端程序处理
- 插件
- 自定义插件
- 插件说明
- 插件导航条
- 插件数据库设置
- 插件的设置管理
- 插件的配置文件config
- 组件
- app服务
- app容器
- 扩展行为
- 缓存
- Collection类
- Lazy Collections
- Collection方法
- 助手函数
- 数组助手函数
- 路径助手函数
- 玄乐助手函数
- 其他助手函数
- 错误与记录
- 事件处理
- HTML页面
- 文件与目录操作
- 散列和加密
- 邮件
- 邮件内容
- 邮件发送
- 分页
- 模板解析器
- 动态解析器语法
- 队列消息
- 请求与输入
- 响应
- 视图
- 路由器
- 配置
- 验证操作
- 处理错误消息
- 错误消息与视图
- 可用的验证规则
- 有条件的验证规则
- 验证数组
- 错误消息
- 自定义验证规则
- 模型操作
- 定义模型与其属性
- 检索模型
- 插入与更新
- 删除模型
- 查询范围
- 事件操作
- 关联操作
- 定义关系
- 关系类型
- 多肽关系
- 关系查询
- 渴望加载
- 插入模型
- 数据库操作
- 基本用法
- 数据表结构
- 查询连贯操作
- 结果检索
- select子句
- 插入更新
- where子句
- 排序,分组,限制和偏移
- 文件附件
- Collection操作
- 属性操作
- 系列化json
- 数据库属性
- 数据库行为
- 控制器
- 后台控制器定义
- 后台页面
- 后台组件
- 后台表单
- 表单组件
- 表单视图
- 表单行为
- 后台列表
- 列表行为
- 列表过滤器
- 可用列类型
- 关系行为
- 关系行为类型
- 扩展关系行为
- 列表排序操作
- 导入导出操作
- 用于与权限
- corlate模板修改
- 修改顶部导航
- laravel问题
- 控制器不存在
- 控制器
- 路由组
- laravel笔记
- laravel 安装
- 伪静态配置
- 依赖注入 & 控制器
- 中间件
- 路由文件
- 视图