【发布时间】:2014-07-15 21:06:15
【问题描述】:
我有时使用的信息系统有 2 个密码屏蔽的访问代码。
这只是一种隐蔽性措施(能够在观众面前输入用户名和密码)还是与传统的用户/通行证或令牌/密码相比有任何其他优势?
在为我的业务合作伙伴和我自己构建自己的 IS 时,我正在考虑这一点。这对用户来说有什么好处还是只是烦人且无用的难忘的东西?
如果这是个好主意,如何使用user.authenticate() 实现它?
【问题讨论】:
-
您是否知道您可能使用哪种身份验证系统,或者您会推出自己的身份验证系统?
标签: ruby-on-rails security authentication