説明
wp_generate_password() は、ランダムなパスワードを生成する関数です。
基本構文
wp_generate_password( int $length = 12, bool $special_chars = true, bool $extra_special_chars = false ): string
引数
$length:文字数$special_chars:記号を含めるか$extra_special_chars:さらに追加の記号を含めるか
戻り値
生成したパスワード。
使い方(サンプル)
$pass = wp_generate_password( 16, true );
注意点
- 認証用のトークンなど、暗号用途には
random_bytes()などを検討します。
実務での使いどころ
- 新規ユーザーの、初期パスワードを生成するとき。
- 一時的なパスワードやキーを、ランダムに作るとき。
よくあるミスと対処
- 生成したパスワードを、ハッシュ化せずに保存している。ユーザーの保存には、平文のまま渡せば、自動でハッシュ化される。
- 長さが短い。強いパスワードには、長めの長さを指定する。
- ログやメールに、そのまま出力している。
NG例
$pass = wp_generate_password( 4 ); // 短すぎる
OK例
$pass = wp_generate_password( 20, true, false );
$user_id = wp_create_user( 'taro', $pass, 'taro@example.com' );
使い分け早見表
| 関数 | 役割 |
|---|---|
wp_generate_password() |
ランダムなパスワードを生成する |
wp_hash_password() |
パスワードを、ハッシュ化する |
wp_check_password() |
平文とハッシュが、一致するかを確認する |
関連項目
wp_hash_password()、wp_insert_user()
公式リファレンス:wp_generate_password() | Function | WordPress Developer Resources

コメント