Страница 1 из 1

CRSF токен PCI DSS

Добавлено: 2019.06.19, 10:39
bender
Добрый день.

Проходим PCI DSS сертификацию и одно из требований

Код: Выделить всё

каждый раз токен должен меняться на новый, а все старые должны должны очищаться и не быть доступными. 
есть ли такая возможность в Yii2?

Re: CRSF токен PCI DSS

Добавлено: 2019.06.22, 10:56
samdark
На событие Application:: EVENT_AFTER_REQUEST навесьте

Код: Выделить всё

Yii::$app->user->regenerateCsrfToken();