क्रिप्टोग्राफ़िक रूप से सुरक्षित टोकन जनरेशन विधियों का चयन
एपीआई एक्सेस उत्पन्न करने के लिए md5(uniqid(mt_rand(), true)) का उपयोग करने की वर्तमान प्रथा सिस्टम क्लॉक और पूर्वानुमेयता पर निर्भरता के कारण टोकन में सुरक्षा संबंधी चिंताएँ हैं। अधिक मजबूत समाधान के रूप में, पूर्वानुमान के विरुद्ध बेहतर सुरक्षा के लिए openingsl_random_pseudo_bytes की अनुशंसा की जाती है। &&&]
$token = bin2hex(openssl_random_pseudo_bytes(16));PHP 7 और उससे ऊपर के लिए, निम्नलिखित सिंटैक्स भी उपलब्ध है:
$टोकन = bin2hex(random_bytes (16));
यादृच्छिक स्ट्रिंग के लिए इष्टतम लंबाई वांछित सुरक्षा स्तर और संरक्षित किए जा रहे डेटा की संवेदनशीलता पर निर्भर करती है। अधिकांश मामलों के लिए, 16 बाइट्स (128 बिट्स) की लंबाई पर्याप्त मानी जाती है। हालाँकि, अत्यधिक संवेदनशील अनुप्रयोगों के लिए, लंबी लंबाई की अनुशंसा की जा सकती है।
अस्वीकरण: उपलब्ध कराए गए सभी संसाधन आंशिक रूप से इंटरनेट से हैं। यदि आपके कॉपीराइट या अन्य अधिकारों और हितों का कोई उल्लंघन होता है, तो कृपया विस्तृत कारण बताएं और कॉपीराइट या अधिकारों और हितों का प्रमाण प्रदान करें और फिर इसे ईमेल पर भेजें: [email protected] हम इसे आपके लिए यथाशीघ्र संभालेंगे।
Copyright© 2022 湘ICP备2022001581号-3