🤯 Миф: Laravel использует
APP_KEY для хеширования паролейНа деле — нет.
И вот почему 👇
🔐 APP_KEY отвечает за шифрование (Encryption)
Laravel применяет этот ключ для двустороннего шифрования — данные можно потом расшифровать.
Он защищает:
🔸 cookies
🔸 сессии
🔸 API-токены
🧩 Пример:
Crypt::encryptString($token);
Меняете
APP_KEY → все пользователи выходят из системы,потому что старые сессии больше нельзя расшифровать.
🧱 Хеширование (Hashing) — совсем другое
Хеш — необратимое преобразование.
Используется для хранения паролей, которые нужно проверить,
но никогда — восстановить.
🧩 Пример:
Hash::make('password');Laravel по умолчанию использует Bcrypt,
а при логине просто сравнивает хеши.
❗️
APP_KEY не участвует в хешировании паролей.Он нужен только для шифрования данных, которые Laravel должен уметь расшифровать.
А
Hash::make() создаёт значение, которое невозможно вернуть обратно.Библиотека пхпшника