Skip to main content
Mit dem $wsSecurity Modul können Sie Daten verschlüsseln, entschlüsseln und hashen. Es dient dem Schutz sensibler Daten wie Passwörter, Token oder persönliche Informationen. In diesem Abschnitt erfahren Sie, wie Sie die verschiedenen Verschlüsselungs- und Hash-Methoden einsetzen können.

Modulübersicht

Beispiel / Ausschnitt über $wsSecurity
JSON-Ausgabe
Anmerkung: ƒ() kennzeichnet eine Funktion. Methoden in der Übersicht

Templates

Die Sicherheitsfunktionen können in jedem Template verwendet werden, typischerweise bei:
  • Formularen mit sensiblen Daten
  • Token-Generierung für Links
  • Passwort-Verarbeitung im Registrierungsprozess
  • Datenübergabe an externe Systeme

Variablen

Für $wsSecurity stehen keine Variablen zur Verfügung.

Methoden

$wsSecurity.decrypt()

Entschlüsselt Daten, die mit $wsSecurity.encrypt() verschlüsselt wurden. Signatur
$wsSecurity.decrypt(data)
Rückgabe
string - Entschlüsselte Daten im Klartext.
Parameter Beispiel, das verschlüsselte Daten entschlüsselt.

$wsSecurity.encrypt()

Verschlüsselt Daten mit einem in der Shop-Konfiguration hinterlegten Verschlüsselungsverfahren. Die verschlüsselten Daten können nur mit decrypt() wieder entschlüsselt werden. Signatur
$wsSecurity.encrypt(id, data, encryptionMethod, encoding)
Rückgabe
string - Verschlüsselte Daten im WEBSALE-Format.
Parameter Beispiel, das Daten mit AES-GCM verschlüsselt.

$wsSecurity.encryptManual()

Verschlüsselt Daten wie encrypt(), gibt aber die einzelnen Bestandteile (Ciphertext, Salt, Auth-Tag) separat zurück. Nützlich für die Integration mit externen Systemen, die ein anderes Format erwarten. Signatur
$wsSecurity.encryptManual(id, data, encryptionMethod, encoding)
Rückgabe
map - Map mit den einzelnen Verschlüsselungsteilen.
Rückgabe-Felder Parameter Beispiel, das Daten verschlüsselt und einzeln verwendet:

$wsSecurity.hash()

Berechnet einen kryptografischen Hash-Wert der Eingabedaten. Hash-Werte sind Einweg-Verschlüsselungen – sie können nicht zurück in die Originaldaten umgewandelt werden. Typischer Anwendungsfall: Passwort-Speicherung. Signatur
$wsSecurity.hash(id, data, hashingMethod, encoding)
Rückgabe
string - Hash-Wert der Daten.
Parameter Beispiel, das ein Passwort mit einem konfigurierten Verfahren hasht.

Aktionen

Für $wsSecurity stehen keine Aktionen zur Verfügung. Die Verschlüsselung und das Hashing erfolgen direkt über die Methoden des Moduls.

Beispiele

In diesem Beispiel werden sensible Daten verschlüsselt und später wieder entschlüsselt.

Passwort hashen

In diesem Beispiel wird ein Passwort gehasht. Der Hash-Wert kann später mit einem erneut gehashten Passwort verglichen werden.