Silhouette authenticator cypter 密钥,cookie 签名者密钥

Silhouette authenticator cypter key, cookie signer key

Silhouette 在其 seed project 配置文件中有两行我不明白:

authenticator.cookie.signer.key = "[changeme]" // A unique encryption key
authenticator.crypter.key = "[changeme]" // A unique encryption key

如果我的 https 网页需要它们以及如何生成这些密钥,谁能告诉我这些密钥的用途。 docs.

中没有信息

这是试图加密由 Silhouette 生成的 authenticator cookie。

要生成两个加密密钥(都不同),您可以使用来自 activatorplayGenerateSecret 任务(参见 https://www.playframework.com/documentation/2.5.x/ApplicationSecret)和 copy/paste 生成的值。

您的 authenticator cookie 现已高度加密:

验证器=1-9281212ae68b1a47807f25a156d8fc9f1cdfb552-1-oU4BQI8J7OAHzvPQ7E5TEFhZHzmAyDisXabBng9onq3qwwUv1Z+F+xqj0mtVm/SBYUTAQCZWXL+iAh0CQgDX6Ywal1UkE3MXWdBf4KRK3YgA9n9Gnx9mdpHGYd/lHvKkn6tToZkZ4nyYHI8jlsPJP5fbpZpYWKBK4M8tkrHj6/ddXqxHGyhMWHIOBsRZHY84wbrQbqmB3rmjIuiGqIJXUyonnc/UmCt3BcOGD1h+[=26==]+[=2729 ]+WvRja310qvKeXC2Cl9zmqJXgqEeNJgqWLQ==