$wsSecurity Modul können Sie Daten verschlüsseln, entschlüsseln und hashen. Es dient dem Schutz sensibler Daten wie Passwörter, Token oder persönliche Informationen. In diesem Abschnitt erfahren Sie, wie Sie die verschiedenen Verschlüsselungs- und Hash-Methoden einsetzen können.
Modulübersicht
Beispiel / Ausschnitt über$wsSecurity
ƒ() kennzeichnet eine Funktion.
Methoden in der Übersicht
Templates
Die Sicherheitsfunktionen können in jedem Template verwendet werden, typischerweise bei:- Formularen mit sensiblen Daten
- Token-Generierung für Links
- Passwort-Verarbeitung im Registrierungsprozess
- Datenübergabe an externe Systeme
Variablen
Für$wsSecurity stehen keine Variablen zur Verfügung.
Methoden
$wsSecurity.decrypt()
Entschlüsselt Daten, die mit$wsSecurity.encrypt() verschlüsselt wurden.
Signatur$wsSecurity.decrypt(data)
Rückgabestring - Entschlüsselte Daten im Klartext.
Parameter
Beispiel, das verschlüsselte Daten entschlüsselt.
$wsSecurity.encrypt()
Verschlüsselt Daten mit einem in der Shop-Konfiguration hinterlegten Verschlüsselungsverfahren. Die verschlüsselten Daten können nur mitdecrypt() wieder entschlüsselt werden.
Signatur$wsSecurity.encrypt(id, data, encryptionMethod, encoding)
Rückgabestring - Verschlüsselte Daten im WEBSALE-Format.
Parameter
Beispiel, das Daten mit AES-GCM verschlüsselt.
$wsSecurity.encryptManual()
Verschlüsselt Daten wieencrypt(), gibt aber die einzelnen Bestandteile (Ciphertext, Salt, Auth-Tag) separat zurück. Nützlich für die Integration mit externen Systemen, die ein anderes Format erwarten.
Signatur$wsSecurity.encryptManual(id, data, encryptionMethod, encoding)
Rückgabemap - Map mit den einzelnen Verschlüsselungsteilen.
Rückgabe-Felder
Parameter
Beispiel, das Daten verschlüsselt und einzeln verwendet:
$wsSecurity.hash()
Berechnet einen kryptografischen Hash-Wert der Eingabedaten. Hash-Werte sind Einweg-Verschlüsselungen – sie können nicht zurück in die Originaldaten umgewandelt werden. Typischer Anwendungsfall: Passwort-Speicherung. Signatur$wsSecurity.hash(id, data, hashingMethod, encoding)
Rückgabestring - Hash-Wert der Daten.
Parameter
Beispiel, das ein Passwort mit einem konfigurierten Verfahren hasht.
Aktionen
Für$wsSecurity stehen keine Aktionen zur Verfügung. Die Verschlüsselung und das Hashing erfolgen direkt über die Methoden des Moduls.
