CRSF токен PCI DSS

Всё про контроль доступа пользователей: фильтры, RBAC, проверки
Ответить
bender
Сообщения: 13
Зарегистрирован: 2015.10.07, 12:41

CRSF токен PCI DSS

Сообщение bender »

Добрый день.

Проходим PCI DSS сертификацию и одно из требований

Код: Выделить всё

каждый раз токен должен меняться на новый, а все старые должны должны очищаться и не быть доступными. 
есть ли такая возможность в Yii2?
Аватара пользователя
samdark
Администратор
Сообщения: 9489
Зарегистрирован: 2009.04.02, 13:46
Откуда: Воронеж
Контактная информация:

Re: CRSF токен PCI DSS

Сообщение samdark »

На событие Application:: EVENT_AFTER_REQUEST навесьте

Код: Выделить всё

Yii::$app->user->regenerateCsrfToken();
Ответить