wp_generate_password() の使い方|説明・引数・注意点

説明

wp_generate_password() は、ランダムなパスワードを生成する関数です。

基本構文

wp_generate_password( int $length = 12, bool $special_chars = true, bool $extra_special_chars = false ): string

引数

  • $length:文字数
  • $special_chars:記号を含めるか
  • $extra_special_chars:さらに追加の記号を含めるか

戻り値

生成したパスワード。

使い方(サンプル)

$pass = wp_generate_password( 16, true );

注意点

  • 認証用のトークンなど、暗号用途には random_bytes() などを検討します。

実務での使いどころ

  • 新規ユーザーの、初期パスワードを生成するとき。
  • 一時的なパスワードやキーを、ランダムに作るとき。

よくあるミスと対処

  • 生成したパスワードを、ハッシュ化せずに保存している。ユーザーの保存には、平文のまま渡せば、自動でハッシュ化される。
  • 長さが短い。強いパスワードには、長めの長さを指定する。
  • ログやメールに、そのまま出力している。

NG例

$pass = wp_generate_password( 4 ); // 短すぎる

OK例

$pass = wp_generate_password( 20, true, false );
$user_id = wp_create_user( 'taro', $pass, 'taro@example.com' );

使い分け早見表

関数 役割
wp_generate_password() ランダムなパスワードを生成する
wp_hash_password() パスワードを、ハッシュ化する
wp_check_password() 平文とハッシュが、一致するかを確認する

関連項目

wp_hash_password()、wp_insert_user()

公式リファレンス:wp_generate_password() | Function | WordPress Developer Resources

コメント

タイトルとURLをコピーしました