【发布时间】:2017-11-12 11:45:58
【问题描述】:
我希望为我的 Invites 模型生成一个唯一的密钥/令牌。用法示例:
mysite.com/invites/XXXXXX
XXXXXX 是唯一的密钥/令牌...我正在使用 Rails 5 作为我的 API,并且了解到 Rails 5 有一种新的方式来生成安全令牌,如下所示:
Model
has_secure_token :access_token
当前的 Rails 方法会创建一个非常长且不友好的标记:973acd04bc627d6a0e31200b74e2236
我的问题:对于像 Invites 这样过期的模型,令牌真的需要那么长吗,这意味着令牌不是永久性的。理想情况下,我相信 UX 使用较短的令牌会更好,因此令牌对用户来说不会像错误。
有人知道关于邀请 URL 等非永久性令牌的令牌长度的任何建议吗?
【问题讨论】:
标签: ruby-on-rails token ruby-on-rails-5