【发布时间】:2016-12-15 08:35:32
【问题描述】:
我需要锁定 /oath/application 并将其添加到我的门卫初始化程序中
admin_authenticator do
redirect_to(root_url) unless session["warden.user.user.key"]
if session["warden.user.user.key"]
current_user = User.find_by_id(session["warden.user.user.key"][0][0])
if current_user
current_user.admin? || redirect_to(root_url)
end
end
end
end
但我不认为这是非常安全的,因为可以创建一个 cookie 并测试每个用户 ID。我的问题是:在使用 devise 进行身份验证时,在初始化文件中是否有更好的方法来确定用户是否真正登录?
【问题讨论】:
标签: ruby-on-rails ruby-on-rails-4 devise oauth-2.0 doorkeeper