0

0

Laravel怎么开启数据库字段加密 _ Laravel 属性加密Casting方法【教程】

穿越時空

穿越時空

发布时间:2026-03-01 12:12:11

|

910人浏览过

|

来源于php中文网

原创

加密字段必须用encrypt casting,其他方式无法自动解密且破坏类型安全;依赖app_key,更换即丢数据;不支持where查询和索引,仅适用于纯存储敏感字段。

laravel怎么开启数据库字段加密 _ laravel 属性加密casting方法【教程】

加密字段必须用 encrypt casting,不能靠模型事件或访问器

Laravel 的字段加密只在 Eloquent 属性 cast 机制里原生支持,其他方式(比如在 creatingsaving 事件里手动加密)不会自动解密读取,也绕过了框架的类型安全处理。用错地方会导致写入加密、读取明文,或者反过来——读出来一堆乱码。

实操建议:

  • 在模型中定义 $casts 数组,键为字段名,值为 'encrypt' 字符串
  • 确保该字段数据库类型是 TEXTVARCHAR(足够存 Base64 编码后的密文)
  • 不要对主键、外键、索引字段滥用加密——它们无法被 WHERE 查询直接匹配

示例:

protected $casts = [
    'ssn' => 'encrypt',
    'api_token' => 'encrypt'
];

encrypt casting 依赖 Laravel 的 APP_KEY,换密钥等于丢数据

加密/解密全程使用 APP_KEY,不是独立密钥。一旦重置或更换 APP_KEY,所有已加密字段将无法解密,decrypt 会抛出 Illuminate\Contracts\Encryption\DecryptException 错误。

常见错误现象:

  • 本地开发用一个 APP_KEY,上线后用另一个 → 所有加密字段读出来是空或报错
  • 多台服务器没同步 APP_KEY → 部分机器写入、部分机器读不出
  • 误删 .env 后重新 php artisan key:generate → 历史加密数据永久不可恢复

必须提前备份原始 APP_KEY,生产环境严禁随意轮换。

HaloTool
HaloTool

AI工具在线集合网站

下载

加密字段不支持查询条件(WHERE)、排序(ORDER BY)、索引加速

因为数据以 AES-256-CBC 加密后 Base64 存储,数据库层面看到的是随机字符串,无法做等值比较或范围扫描。试图写 where('ssn', '123-45-6789') 永远查不到结果。

使用场景限制:

  • 只能用于「仅读写、不参与查询逻辑」的敏感字段,如身份证号、银行卡号、密钥本身
  • 如果业务需要按加密字段搜索(例如「找某用户的 token」),得额外建一个非加密的哈希标识字段(如 token_hash),用 hash_hmac('sha256', $token, config('app.key')) 存储
  • MySQL 的函数索引、PostgreSQL 的表达式索引对加密字段无效

自定义加密策略要改 App\Providers\AppServiceProvider,不是模型里加方法

默认 encrypt 使用 OpenSSL + APP_KEY,没法换算法或加盐。若需 AES-GCM、带 nonce 的加密,或对接外部 KMS,必须替换 Laravel 的 Encrypter 实现。

实操路径:

  • 写一个实现 Illuminate\Contracts\Encryption\Encrypter 接口的新类
  • AppServiceProvider::register() 中用 $this->app->singleton(Encrypter::class, ...) 替换绑定
  • 注意:所有 Eloquent encrypt casting、encrypt()/decrypt() 辅助函数都会走这个新实例

别在模型里写 setSsnAttribute 手动加密——它和 $casts 不协同,读写行为不一致,调试时容易漏掉一侧。

加密不是开关,是设计决策:字段一旦进 $casts = ['xxx' => 'encrypt'],就等于放弃数据库侧的可检索性、可索引性、可迁移性。很多人卡在“为什么查不到”,其实问题出在一开始就不该把要查的字段加密。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

338

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

290

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

686

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

382

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

133

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

82

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

72

2025.08.05

mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

682

2023.06.20

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

6

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel---API接口
Laravel---API接口

共7课时 | 0.6万人学习

PHP自制框架
PHP自制框架

共8课时 | 0.6万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号