Pourquoi une sauvegarde de configuration chiffrée s'interrompt lorsque vous déplacez des serveurs - et comment je l'ai corrigée dans laravel-config-backup

DEV - 12/06
Imaginez que vous écrivez une lettre dans un code secret que seule votre ancienne clé de maison peut lire. Ensuite, vous déménagez. Toi...

Imaginez que vous écrivez une lettre dans un code secret que seule votre ancienne clé de maison peut lire. Ensuite, vous déménagez. Vous photocopiez la lettre codée, la transportez jusqu'à la nouvelle maison… et réalisez que la nouvelle clé ne peut rien décoder. La lettre est valide, mais inutile.

C'est effectivement ce qui se passe lorsque vous sauvegardez des valeurs chiffrées à partir d'une base de données Laravel et que vous les restaurez sur un autre serveur. J'ai atteint exactement cela en travaillant sur laravel-config-backup aujourd'hui, alors voici le problème et le correctif.

La vraie cause :Crypteest lié àAPP_KEY

Lorsque vous stockez des paramètres sensibles (pensez aux jetons API ou aux secrets OAuth) dans la base de données, vous les chiffrez généralement avecCrypte ::encryptString(). Charmant - jusqu'à ce que tu t'en souviennesCrypteutilise celle de votre applicationAPP_KEYcomme clé.

Une sauvegarde naïve copie ce texte chiffré directement :

// Approche naïve — déplac...
[Courte citation de 8% de l'article original]
Loading...