laravel 5.7中的自定义密码重置api

问题描述 投票:0回答:1

默认情况下,通过电子邮件发送到电子邮件的密码重置令牌与保存到数我已经使用Hasher::make()hash_hmac('sha256', $token, env('APP_KEY'))来哈希,然后将该令牌与数据库进行比较但是仍然存在。我该怎么做才能将电子邮件令牌转换为数据库令牌或比较它们?我也试过了

public function convertToken($token)
    {
        if (Str::startsWith($key = env('APP_KEY'), 'base64:')) {
            $key = base64_decode(substr($key, 7));
        }
        return hash_hmac('sha256', $token, $key);
    }
laravel bcrypt laravel-5.7 laravel-authentication
1个回答
0
投票

Laravel默认实现使用的Hasher可以使用

$hasher = Password::broker()->getRepository()->getHasher();

然后,您可以哈希您的令牌,将它们添加到您的数据库,如下所示:

$hasher->make($token);

您可以使用以下代码检查存储在数据库中的值的令牌:

$hasher->check($token, $databaseToken);

但是你为什么要自己实现Laravel团队已经做过的事情呢?您最好使用Laravel默认身份验证,除非您这样做是为了好玩。

© www.soinside.com 2019 - 2024. All rights reserved.