robrichards/xmlseclibs
PHP library for XML Digital Signatures and XML Encryption. Create, sign, and verify XML (e.g., RSA-SHA256), manage keys and X.509 certs, and apply canonicalization/transforms. Widely used in SAML stacks like SimpleSAMLPHP and OneLogin.
firebase/php-jwt or spomky-labs/ssl-certificate-parser.encrypt() suffices.For Executives: "This package lets us secure XML-based transactions (e.g., payments, healthcare data) with industry-standard signatures/encryption, reducing fraud risk and ensuring compliance with GDPR/eIDAS. It’s used by SimpleSAMLPHP and OneLogin, so we’re leveraging battle-tested code. Minimal cost—just integrate and validate signatures in our API middleware. ROI: Lower audit risk, smoother integrations with legacy systems."
For Engineering: *"The 3.1.x release adds AES-GCM support and fixes critical bugs (e.g., CVE-2019-3465), making it ideal for:
composer require robrichards/xmlseclibs.app/Http/Kernel.php:
protected $middleware = [
\App\Http\Middleware\ValidateXmlSignature::class,
];
For Security/Compliance Teams: *"This package eliminates custom cryptography, reducing implementation flaws (e.g., broken canonicalization). Key benefits:
config/caching)."*How can I help you explore Laravel packages today?