NovinkaZverejnili sme 50+ Laravel balíkov ako open source
Custom AI apps, agents and automation — Roundly ConsultingRoundly
Všetky balíky
Crypto for Laravel

Dizajn bez konfigurácie

Balík nemá konfiguračný súbor, nikdy nevolá env() a nikdy implicitne neresolvuje kľúč. Každý tajný kľúč, PEM aj tajný kľúč OTP je argument označený #[\SensitiveParameter] a každý prepínač správania — hašovací algoritmus, počet bitov RSA, počet číslic a perióda OTP — je predvolená hodnota konštruktora alebo pomenovaný argument. Konfiguráciu a zapojenie vlastní vaša aplikácia; balík vlastní matematiku a kódovanie.

Jediná explicitná výnimka: *FromConfig

Voliteľné továrne kľúčov *FromConfig čítajú konfiguračný kľúč, ktorý pomenujete priamo pri volaní — sú prístupom k vašej vlastnej konfigurácii, nie konfiguráciou balíka. Sú to jediné volania config() v celom balíku a vynucuje to architektonický test:

TováreňNačíta a zvaliduje
HmacSecret::fromConfig($key)HMAC tajný kľúč — s rovnakými kontrolami sily ako fromString().
RsaKey::publicFromConfig($key)Verejný kľúč RSA v PEM (2048–8192 bitov).
RsaKey::privateFromConfig($key)Súkromný kľúč RSA v PEM (2048–8192 bitov).
EcKey::publicFromConfig($key)Verejný kľúč EC v PEM (P-256, P-384 alebo P-521).
EcKey::privateFromConfig($key)Súkromný kľúč EC v PEM (P-256, P-384 alebo P-521).
OkpKey::ed25519FromConfig($key)Surový 32-bajtový verejný kľúč Ed25519.
OkpKey::secretKeyFromConfig($key)Surový 64-bajtový podpisový kľúč Ed25519 (vyžaduje ext-sodium).

Chýbajúca, prázdna ('' alebo len medzery, čo dáva KEY= v .env) alebo nereťazcová hodnota v konfigurácii vyhodí Signature\KeyLoadException::missingConfig() — nikdy PHP warning. Uprednostnite ich pred ručným čítaním konfigurácie, aby sa kľúčový materiál zvalidoval hneď pri načítaní.

Zapojenie vlastného providera s kľúčom

Keďže balík nemá konfiguráciu, signer s kľúčom patrí do vášho service providera a zostavíte ho z vašej konfigurácie. Balík nikdy nevidí, odkiaľ kľúč pochádza:

use Illuminate\Support\ServiceProvider;
use RoundlyConsulting\Crypto\Signature\Hs;
use RoundlyConsulting\Crypto\Signature\Key\HmacSecret;

final class TokensServiceProvider extends ServiceProvider
{
    public function register(): void
    {
        $this->app->singleton(Hs::class, fn () => new Hs(
            HmacSecret::fromString(config('tokens.secret')),
        ));
    }
}

Alebo využite voliteľné loadery, aby zapojenie čítalo priamo z konfigurácie či z disku — a ak nechcete nič nastavovať, pri prvom štarte si tajný kľúč vytvorí samo:

$this->app->singleton(Hs::class, fn () => new Hs(
    HmacSecret::fromConfig('tokens.secret'),   // validated ≥ 32-byte secret
));

// self-bootstrapping variant — generates + persists the secret on first run:
$this->app->singleton(Hs::class, fn () => new Hs(
    HmacSecret::fromStorageOrGenerate('local', 'keys/tokens.key'),
));

Rovnaký vzor platí pre Rs (RsaKey), Es (EcKey) a EdDSA (OkpKey). Keď si signer vygeneruje vlastný súkromný kľúč, uložte verejnú polovicu cez publicPem(), aby ju samostatný verifier mohol načítať, a naviazaný signer potom injektujte všade, kde podpisujete alebo overujete.

Prejavte lásku k open source

Tento balík je zadarmo pod licenciou MIT. Ak vám šetrí čas, jednorazový príspevok alebo členstvo na Patreone nám pomôže ho ďalej udržiavať, testovať a dokumentovať.

Ďalšie spôsoby podpory vrátane kryptomien

Odoslaním daru súhlasíte s našimi podmienkami prijímania darov.

Chcete to zabudovať do svojho produktu?

Naše balíky integrujeme do zákazkových Laravel a AI riešení. Napíšte nám, na čom pracujete, a ozveme sa do 48 hodín.