【问题标题】:FOSUserBundle - how is password salt applied?FOSUserBundle - 如何应用密码盐?
【发布时间】:2014-05-09 21:09:24
【问题描述】:

由于我无法解释的原因(NDA...是的,我知道这听起来很粗略),我需要能够在正常的 Symfony/FOSUserBundle 登录流程之外将用户登录到我的系统中。为了做到这一点,我需要知道 FOSUserBundle 如何将其盐应用于普通密码,但我还没有找到。因此,非常感谢您朝正确的方向轻推。

我的编码器目前设置为:

security:
    encoders:
        FOS\UserBundle\Model\UserInterface: sha512

【问题讨论】:

    标签: symfony fosuserbundle salt


    【解决方案1】:

    您的问题无法得到准确的答案,因为 Symfony 中不仅有一个密码编码器。这主要取决于您使用的配置,但为了给您直接指导,您应该查看位于 Symfony\Component\Security\Core\Encoder 命名空间下的编码器并阅读代码。然后,您应该了解 salt 和 password 是如何组合在一起的。

    【讨论】:

    • 用更多细节编辑了我的问题
    【解决方案2】:

    您可能正在寻找这个:

    http://symfony.com/doc/current/book/security.html#determining-the-hashed-password

    $factory = $this->get('security.encoder_factory');
    $user = new Acme\UserBundle\Entity\User();   
    
    $encoder = $factory->getEncoder($user);
    $password = $encoder->encodePassword('plainpassword', $user->getSalt());
    $user->setPassword($password);
    

    【讨论】:

      猜你喜欢
      • 2013-02-28
      • 1970-01-01
      • 2011-05-09
      • 1970-01-01
      • 2014-01-24
      • 2015-02-10
      • 2017-10-23
      • 1970-01-01
      • 2012-07-04
      相关资源
      最近更新 更多