Laravel怎么实现模型属性的自动加密

24次阅读

通过重写访问器修改器可实现laravel模型属性自动加密,使用encryptable数组定义需加密字段,结合encrypt/decrypt函数在存取时自动加解密,并可通过Trait封装复用逻辑,确保敏感数据安全。

Laravel怎么实现模型属性的自动加密

在 Laravel 中实现模型属性的自动加密,可以通过重写模型的 setget 访问器来完成。这样可以确保敏感数据(如身份证号、手机号、邮箱等)在存入数据库时自动加密,读取时自动解密,整个过程对业务逻辑透明。

1. 使用访问器和修改器实现自动加密

在 Eloquent 模型中,通过定义访问器(accessor)和修改器(mutator),可以拦截属性的获取与设置操作。

以用户模型 User 为例,假设需要加密 phoneid_card 字段:

namespace appModels;  use IlluminateDatabaseEloquentModel;  class User extends Model {     // 定义需要加密的属性     protected $encryptable = [         'phone',         'id_card',     ];      // 修改器:在设置属性时自动加密     public function setAttribute($key, $value)     {         if (in_array($key, $this->encryptable)) {             $value = encrypt($value);         }          return parent::setAttribute($key, $value);     }      // 访问器:在获取属性时自动解密     public function getAttribute($key)     {         $value = parent::getAttribute($key);          if (in_array($key, $this->encryptable) && $value) {             $value = decrypt($value);         }          return $value;     } }

说明:

  • $encryptable 数组定义了需要加密的字段。
  • Laravel 自带的 encrypt()decrypt() 函数基于 Openssl 和 APP_KEY,安全性高。
  • 重写 setAttributegetAttribute 可统一处理所有字段,避免重复代码。

2. 注意事项与优化建议

虽然上述方法简单有效,但需注意以下几点:

Laravel怎么实现模型属性的自动加密

BEES企业网站管理系统3.4

主要特性: 1、支持多种语言 BEES支持多种语言,后台添加自动生成,可为每种语言分配网站风格。 2、功能强大灵活 BEES除内置的文章、产品等模型外,还可以自定义生成其它模型,满足不同的需求 3、自定义表单系统 BEES可自定义表单系统,后台按需要生成,将生成的标签加到模板中便可使用。 4、模板制作方便 采用MVC设计模式实现了程序与模板完全分离,分别适合美工和程序员使用。 5、用户体验好 前台

Laravel怎么实现模型属性的自动加密 0

查看详情 Laravel怎么实现模型属性的自动加密

  • 加密后的数据不可用于数据库查询(如 WHERE 条件),因为密文每次生成都不同(即使内容相同)。如果需要按加密字段查询,应使用哈希存储(如密码)或考虑其他方案。
  • 避免在加密字段上建立索引或做模糊搜索。
  • 确保 APP_KEY 安全且不泄露,否则加密形同虚设。
  • 可将加密逻辑封装为 Trait,便于多个模型复用:
// app/Traits/Encryptable.php namespace AppTraits;  trait Encryptable {     public function setAttribute($key, $value)     {         if (property_exists($this, 'encryptable') && in_array($key, $this->encryptable)) {             $value = encrypt($value);         }          return parent::setAttribute($key, $value);     }      public function getAttribute($key)     {         $value = parent::getAttribute($key);          if (property_exists($this, 'encryptable') && in_array($key, $this->encryptable) && $value) {             $value = decrypt($value);         }          return $value;     } }

在模型中使用 Trait:

“`php class User extends Model { use Encryptable;

protected $encryptable = ['phone', 'id_card'];

}

<H3>3. 测试加密效果</H3> <p>你可以通过 Tinker 或单元测试验证加密是否生效:</p> ```bash php artisan tinker
$user = new AppModelsUser(); $user->phone = '13800138000'; $user->save();  // 查看数据库中的值(应为加密字符串) echo $user->getOriginal('phone'); // 类似 "eyJpdiI6I..."  // 读取时自动解密 echo $user->phone; // 输出 "13800138000"

基本上就这些。只要合理使用访问器和修改器,再配合 Trait 封装,Laravel 实现模型属性自动加密并不复杂,但要特别注意加密字段的查询限制和安全性保障。

以上就是Laravel怎么实现模型属性的自动加密的详细内容,更多请关注php中文网其它相关文章!

text=ZqhQzanResources