Dizajn bez konfigurácie
Balík nemá konfiguračný súbor, nikdy nevolá env() a nikdy implicitne neresolvuje kľúč. Každý tajný kľúč, PEM aj tajný kľúč OTP je argument označený #[\SensitiveParameter] a každý prepínač správania — hašovací algoritmus, počet bitov RSA, počet číslic a perióda OTP — je predvolená hodnota konštruktora alebo pomenovaný argument. Konfiguráciu a zapojenie vlastní vaša aplikácia; balík vlastní matematiku a kódovanie.
Jediná explicitná výnimka: *FromConfig
Voliteľné továrne kľúčov *FromConfig čítajú konfiguračný kľúč, ktorý pomenujete priamo pri volaní — sú prístupom k vašej vlastnej konfigurácii, nie konfiguráciou balíka. Sú to jediné volania config() v celom balíku a vynucuje to architektonický test:
| Továreň | Načíta a zvaliduje |
|---|---|
HmacSecret::fromConfig($key) | HMAC tajný kľúč — s rovnakými kontrolami sily ako fromString(). |
RsaKey::publicFromConfig($key) | Verejný kľúč RSA v PEM (2048–8192 bitov). |
RsaKey::privateFromConfig($key) | Súkromný kľúč RSA v PEM (2048–8192 bitov). |
EcKey::publicFromConfig($key) | Verejný kľúč EC v PEM (P-256, P-384 alebo P-521). |
EcKey::privateFromConfig($key) | Súkromný kľúč EC v PEM (P-256, P-384 alebo P-521). |
OkpKey::ed25519FromConfig($key) | Surový 32-bajtový verejný kľúč Ed25519. |
OkpKey::secretKeyFromConfig($key) | Surový 64-bajtový podpisový kľúč Ed25519 (vyžaduje ext-sodium). |
Chýbajúca, prázdna ('' alebo len medzery, čo dáva KEY= v .env) alebo nereťazcová hodnota v konfigurácii vyhodí Signature\KeyLoadException::missingConfig() — nikdy PHP warning. Uprednostnite ich pred ručným čítaním konfigurácie, aby sa kľúčový materiál zvalidoval hneď pri načítaní.
Zapojenie vlastného providera s kľúčom
Keďže balík nemá konfiguráciu, signer s kľúčom patrí do vášho service providera a zostavíte ho z vašej konfigurácie. Balík nikdy nevidí, odkiaľ kľúč pochádza:
use Illuminate\Support\ServiceProvider;
use RoundlyConsulting\Crypto\Signature\Hs;
use RoundlyConsulting\Crypto\Signature\Key\HmacSecret;
final class TokensServiceProvider extends ServiceProvider
{
public function register(): void
{
$this->app->singleton(Hs::class, fn () => new Hs(
HmacSecret::fromString(config('tokens.secret')),
));
}
}Alebo využite voliteľné loadery, aby zapojenie čítalo priamo z konfigurácie či z disku — a ak nechcete nič nastavovať, pri prvom štarte si tajný kľúč vytvorí samo:
$this->app->singleton(Hs::class, fn () => new Hs(
HmacSecret::fromConfig('tokens.secret'), // validated ≥ 32-byte secret
));
// self-bootstrapping variant — generates + persists the secret on first run:
$this->app->singleton(Hs::class, fn () => new Hs(
HmacSecret::fromStorageOrGenerate('local', 'keys/tokens.key'),
));Rovnaký vzor platí pre Rs (RsaKey), Es (EcKey) a EdDSA (OkpKey). Keď si signer vygeneruje vlastný súkromný kľúč, uložte verejnú polovicu cez publicPem(), aby ju samostatný verifier mohol načítať, a naviazaný signer potom injektujte všade, kde podpisujete alebo overujete.
Prejavte lásku k open source
Tento balík je zadarmo pod licenciou MIT. Ak vám šetrí čas, jednorazový príspevok alebo členstvo na Patreone nám pomôže ho ďalej udržiavať, testovať a dokumentovať.
Ďalšie spôsoby podpory vrátane kryptomienOdoslaním daru súhlasíte s našimi podmienkami prijímania darov.
Chcete to zabudovať do svojho produktu?
Naše balíky integrujeme do zákazkových Laravel a AI riešení. Napíšte nám, na čom pracujete, a ozveme sa do 48 hodín.