مولد مفاتيح تطبيق Laravel
Laravel App Key Generator - يتم إنشاؤه على جهازك، ولا يتم نقله مطلقًا.
Paste into your .env:
يؤدي هذا إلى إنشاء 32 بايت عشوائيًا مشفرة كـ base64 باستخدام base64: البادئة - بايت مقابل بايت تنسيق php artisan key:generate writes في .env الخاص بك. تم إنشاؤها محليًا بواسطة CSPRNG الخاص بمتصفحك.
الأسئلة المتداولة
هل من الآمن إنشاء مفتاح سري على موقع ويب؟
ومن هنا، لأنه لا شيء ينتقل. يتم إنتاج المفتاح بواسطة crypto.getRandomValues داخل المتصفح الخاص بك - نفس مولد التشفير الذي يستخدمه نظام التشغيل الخاص بك - ولا يلمس الشبكة أبدًا. يمكنك قطع الاتصال بالإنترنت وما زالت هذه الصفحة تعمل، وهذه أبسط طريقة لإثبات ذلك.
لماذا يجب أن يحتوي Laravel APP_KEY على بادئة base64:؟
يتحقق Laravel من تلك البادئة لمعرفة أن القيمة مشفرة بـ base64 وليست سلسلة خام، ويفك تشفيرها للحصول على 32 بايت خام يحتاجها تشفير AES. بدونها، يستخدم Laravel الأحرف الحرفية كمفتاح، وهو طول خاطئ ويؤدي إلى خطأ.
هل يجب علي استخدام مفتاح مختلف لكل بيئة؟
نعم. يجب أن يكون لكل من التطوير والتدريج والإنتاج مفتاحه الخاص. إن مشاركة واحدة تعني أن التسريب في أي مكان يؤدي إلى التنازل في كل مكان، ويتيح إعادة تشغيل الرمز المميز الذي تم سكه في مرحلة الإنتاج.
أين يجب تخزين المفتاح؟
في متغير البيئة أو مدير الأسرار، وليس في التحكم بالمصادر أبدًا. أضف ملف .env إلى .gitignore قبل الالتزام الأول - بمجرد وجود سر في سجل git، فإن إزالته لاحقًا لا تؤدي إلى إلغاء تسريبه، ويجب تدوير المفتاح.
هل يعمل هذا على أنظمة Windows وMac وiPhone وAndroid؟
نعم. يتم تشغيله في أي متصفح حديث على أنظمة التشغيل Windows وMac وLinux وiPhone وAndroid دون الحاجة إلى تثبيت أي شيء ولا حاجة إلى حساب. يتم دعم كل من Chrome وEdge وFirefox وSafari.