Laravel Güvenlik En İyi Uygulamaları
Laravel uygulamalarını yaygın güvenlik açıklarına karşı korumak için kapsamlı güvenlik rehberi.
Ne Zaman Aktif Edilir
- Kimlik doğrulama veya yetkilendirme ekleme
- Kullanıcı girişi ve dosya yüklemelerini işleme
- Yeni API endpoint'leri oluşturma
- Gizli bilgileri ve ortam ayarlarını yönetme
- Production deployment'ları sertleştirme
Nasıl Çalışır
- Middleware temel korumalar sağlar (CSRF için
VerifyCsrfToken, güvenlik başlıkları içinSecurityHeaders). - Guard'lar ve policy'ler erişim kontrolünü zorlar (
auth:sanctum,$this->authorize, policy middleware). - Form Request'ler servislere ulaşmadan önce girişi doğrular ve şekillendirir (
UploadInvoiceRequest). - Rate limiting, auth kontrolleri ile birlikte kötüye kullanım koruması ekler (
RateLimiter::for('login')). - Veri güvenliği encrypted cast'lerden, mass-assignment korumalarından ve signed route'lardan gelir (
URL::temporarySignedRoute+signedmiddleware).
Temel Güvenlik Ayarları
- Production'da
APP_DEBUG=false APP_KEYayarlanmalı ve tehlikeye girdiğinde döndürülmelidirSESSION_SECURE_COOKIE=trueveSESSION_SAME_SITE=laxayarlayın (veya hassas uygulama…