openssl_decrypt — Расшифровывает данные
openssl_decrypt: Расшифровывает данные. Контекст: расширение или раздел OpenSSL. Различительные признаки: openssl / decrypt; обязательные $data, $cipher_algo, $passphrase; необязательные $options, $iv, $tag, $aad; результат string|false; задача «шифрование»; профиль «безопасность».
Материал подготовлен автоматизированно по структурным фактам и прошёл программные шлюзы качества; индивидуальная ручная редактура каждой страницы не заявляется. Методика подготовки и ограничения.
string|false openssl_decrypt(string $data, string $cipher_algo, #[\SensitiveParameter] string $passphrase, int $options = 0, string $iv = "", string|null $tag = null, string $aad = "")Назначение openssl_decrypt
openssl_decrypt: Расшифровывает данные. Справочная сущность относится к разделу «OpenSSL». Используйте её, когда это краткое назначение совпадает с задачей приложения; фактическое поведение подтверждайте сигнатурой и проверочным сценарием ниже.
Чем отличается openssl_decrypt
Это процедурная функция раздела «OpenSSL». Её отличают имя openssl_decrypt, контракт «обязательные $data, $cipher_algo, $passphrase; необязательные $options, $iv, $tag, $aad» и объявленный результат string|false; эти три признака нужно сверять вместе при выборе похожего API.
Смысловое направление openssl_decrypt
Смысловое направление openssl_decrypt — «шифрование». В прикладном коде сохраняйте вместе с результатом только необходимые параметры алгоритма, но не секретный ключ. Контрольный набор для этой операции: проверьте повтор с другим nonce или вектором и отказ на недопустимом ключе. Такой акцент отделяет openssl_decrypt от API с похожей сигнатурой, но противоположным действием или другим жизненным циклом.
Сигнатура openssl_decrypt
Структурная запись: string|false openssl_decrypt(string $data, string $cipher_algo, #[\SensitiveParameter] string $passphrase, int $options = 0, string $iv = "", string|null $tag = null, string $aad = ""). В ней 7 параметров: обязательные $data, $cipher_algo, $passphrase; необязательные $options, $iv, $tag, $aad. Результат объявлен как string|false; перед переносом кода сопоставьте сигнатуру с версией PHP и составом расширений проекта.
Параметры openssl_decrypt
Порядок и роли аргументов по сигнатуре: 1. $data — string, обязателен; 2. $cipher_algo — string, обязателен; 3. $passphrase — #[\SensitiveParameter] string, обязателен; 4. $options — int, необязателен, default 0; 5. $iv — string, необязателен, default ""; 6. $tag — string|null, необязателен, default null; 7. $aad — string, необязателен, default "".
Контроль входных данных для openssl_decrypt
1) string $data — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 2) string $cipher_algo — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 3) #[\SensitiveParameter] string $passphrase — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 4) int $options — необязательный: перечислите разрешённые значения и отдельно проверьте конфликтующую комбинацию. 5) string $iv — необязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 6) string|null $tag — необязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 7) string $aad — необязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной.
Результат openssl_decrypt
openssl_decrypt объявляет результат типа string|false. Контракт openssl_decrypt допускает false: проверяйте этот исход строгим сравнением === false, чтобы не спутать его с 0, пустой строкой или пустым массивом.
Проверочный сценарий для openssl_decrypt
Убедитесь, что раздел «OpenSSL» доступен в целевой сборке PHP. Сначала выполните контрольный вызов с обязательным набором string $data, string $cipher_algo, #[\SensitiveParameter] string $passphrase. Затем отдельно добавьте необязательные параметры int $options=0, string $iv="", string|null $tag=null, string $aad="", чтобы увидеть влияние значений по умолчанию. Для профиля «безопасность» важно не записывать секреты и исходные ключи в журнал; негативный сценарий должен проверить неверный ключ, повреждённые данные и отказ операции.
Интеграция openssl_decrypt в проект
Проверку доступности openssl_decrypt и преобразование входных значений разместите у границы модуля «OpenSSL». Для профиля «безопасность» вынесите обработку отказа в одну ветку и добавьте к журналу имя операции, версию PHP и безопасные метаданные входа. Не применяйте оператор @: он скрывает диагностический сигнал, необходимый для разбора сбоя. Повторный вызов разрешайте только после явной проверки, что операция openssl_decrypt не создаёт нежелательный повторный эффект в вашем сценарии.
Диагностика openssl_decrypt
Сначала запишите точную сигнатуру string|false openssl_decrypt(string $data, string $cipher_algo, #[\SensitiveParameter] string $passphrase, int $options = 0, string $iv = "", string|null $tag = null, string $aad = "") и фактические типы переданных значений. Затем подтвердите загрузку расширения «OpenSSL» в той же среде, где выполняется openssl_decrypt. Документация описывает ошибочный исход: отделите его от корректного пустого значения строгой проверкой и сохраните исходную диагностику. Для openssl_decrypt предусмотрите отдельный тест ветки false; не смешивайте её с 0 или пустой строкой.
Границы применения
Для категории «безопасность» применяйте отдельный негативный тест: проверить неверный ключ, повреждённые данные и отказ операции. В production-коде важно не записывать секреты и исходные ключи в журнал. Исходные предупреждения и примечания не копируются на эту страницу: перед решением, влияющим на совместимость или безопасность, сверяйте поведение в целевой версии PHP.
Когда выбирать openssl_decrypt
Выбор openssl_decrypt оправдан, когда одновременно выполнены три условия: 1) в сборке доступно расширение «OpenSSL»; 2) сигнатура содержит 7 аргументов: обязательных 3, необязательных 4; 3) вызывающему коду нужен результат string|false и действие «шифрование». Для профиля «безопасность» до интеграции отдельно подтвердите применимость правила: «undefined». Если хотя бы один пункт не выполняется, сравните контракт с openssl_error_string: у него другое назначение, владелец или набор входных данных.
Сравнение openssl_decrypt с соседними API
Для openssl_decrypt базовый ориентир: расшифровывает данные; обязательные $data, $cipher_algo, $passphrase; необязательные $options, $iv, $tag, $aad; результат string|false. Сопоставление с опубликованными соседями: openssl_error_string: возвращает сообщение об ошибке openssl; вход — аргументов нет; результат — string|false. openssl_public_decrypt: расшифровывает данные открытым ключом; вход — обязательные $data, $decrypted_data, $public_key; необязательные $padding; результат — bool. openssl_seal: запечатывает, или зашифровывает, данные; вход — обязательные $data, $sealed_data, $encrypted_keys, $public_key, $cipher_algo; необязательные $iv; результат — int|false. Выбор делайте по различиям владельца, контракта и жизненного цикла, а не по сходству имени.
Версии и ограничения
В структурной истории исходной записи отмечены версии: 8.1.0, 7.1.0. openssl_decrypt сверена по закреплённой ревизии php/doc-ru. Перед обновлением PHP повторите тесты типов, предупреждений и граничных значений для этой сущности. Не переносите выводы между версиями без повторного запуска минимального воспроизводимого примера для openssl_decrypt.
Связанные материалы
Источники и проверка
- PHP Documentation Group — структурный источник, без внешней ссылки
- creativecommons.org — условия лицензии
Страница составлена самостоятельно по структурным фактам: имени сущности, сигнатуре, типам и версии. Длинные фрагменты исходной документации не публикуются. Структурный источник: PHP Documentation Group / php-doc-ru, ревизия 5192f2d8cd6b6f28961ac2ff7f9bd5266c666972, лицензия CC BY 3.0 или более поздняя. Структура и практические пояснения изменены; проект не является официальным сайтом PHP.
Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.