API에 액세스하기위한 32 자 토큰을 생성하기 위해 현재 다음을 사용합니다.
$token = md5(uniqid(mt_rand(), true));
이 방법은 시스템 시계를 기반으로하기 때문에 암호 학적으로 안전하지 않으며 openssl_random_pseudo_bytes
예측하기가 더 어렵 기 때문에 더 나은 솔루션이 될 것이라고 읽었습니다 .
이 경우 동등한 코드는 어떻게 생겼습니까?
나는 이런 것을 추측하지만 이것이 옳은지 모르겠습니다 ...
$token = md5(openssl_random_pseudo_bytes(32));
또한 함수에 전달해야하는 길이는 어느 정도입니까?