2012-07-12 99 views
2

使用HTTP在Symfony的摘要式身份验证需要指定一个“关键”属性:什么是Symfony http_digest关键字?

firewalls: 
    main:   
     pattern: ^/ 
     anonymous: ~ 
     form_login: false    
     provider: fos_user_bundle 
     http_digest: 
      realm: "Example" 
      key: "key_value_here" 

我找不到钥匙的任何文件。

这个键是什么?它以什么方式使用?在选择价值时我应该考虑什么?

回答

4

这只是一个秘密密钥,对于许多加密机制来说很常见。

您可以重新使用应用程序的秘密(从parameters.ini),这是我会做什么

key: "%secret%"