【发布时间】:2016-11-17 09:49:08
【问题描述】:
在 parameters.yml 文件中有一个名为 secret 的参数,默认为 ThisTokenIsNotSoSecretChangeIt,但应改为其他名称。
如果在生产中更改此参数的值会发生什么?它可以破坏任何东西吗?
【问题讨论】:
标签: php symfony security parameters
在 parameters.yml 文件中有一个名为 secret 的参数,默认为 ThisTokenIsNotSoSecretChangeIt,但应改为其他名称。
如果在生产中更改此参数的值会发生什么?它可以破坏任何东西吗?
【问题讨论】:
标签: php symfony security parameters
它不会破坏任何东西。官方文档建议,不时更改值 secret 参数甚至被认为是一种好习惯:
http://symfony.com/doc/current/reference/configuration/framework.html#secret
唯一需要注意的是:
但是,请记住,更改此值将使所有 签名的 URI 和记住我的 cookie。这就是为什么,在改变这个之后 值,您应该重新生成应用程序缓存并注销所有 应用程序用户。
【讨论】: