2012-07-12 65 views
2

使用HTTP在Symfony的摘要式身份驗證需要指定一個「關鍵」屬性:什麼是Symfony http_digest關鍵字?

firewalls: 
    main:   
     pattern: ^/ 
     anonymous: ~ 
     form_login: false    
     provider: fos_user_bundle 
     http_digest: 
      realm: "Example" 
      key: "key_value_here" 

我找不到鑰匙的任何文件。

這個鍵是什麼?它以什麼方式使用?在選擇價值時我應該考慮什麼?

回答

4

這只是一個祕密密鑰,對於許多加密機制來說很常見。

您可以重新使用應用程序的祕密(從parameters.ini),這是我會做什麼

key: "%secret%"