【问题标题】:Securing doorkeeper with devise用装置固定门卫
【发布时间】:2016-12-15 08:35:32
【问题描述】:

我需要锁定 /oath/application 并将其添加到我的门卫初始化程序中

admin_authenticator do
  redirect_to(root_url) unless session["warden.user.user.key"]
    if session["warden.user.user.key"]
      current_user = User.find_by_id(session["warden.user.user.key"][0][0])
      if current_user
        current_user.admin? || redirect_to(root_url)
      end
    end
  end
end

但我不认为这是非常安全的,因为可以创建一个 cookie 并测试每个用户 ID。我的问题是:在使用 devise 进行身份验证时,在初始化文件中是否有更好的方法来确定用户是否真正登录?

【问题讨论】:

    标签: ruby-on-rails ruby-on-rails-4 devise oauth-2.0 doorkeeper


    【解决方案1】:

    current_user 可用,您不需要调用User.find_by_id(session["warden.user.user.key"][0][0])

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-10-29
      • 1970-01-01
      • 2018-02-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多