【问题标题】:Is Authentication between a PHP section and a Rails Section of a website possible?是否可以在网站的 PHP 部分和 Rails 部分之间进行身份验证?
【发布时间】:2011-01-13 00:43:15
【问题描述】:

该网站目前是用 PHP 编写的。我想通过在 Ruby on Rail 中添加一个新组件,然后在子文件夹中安装 Rails。

如果用户登录网站的 PHP 部分,我可以在 Rails 部分为他/她自定义内容,而无需再次登录吗?

我对 Ruby on Rails 比较陌生,所以这就是我问这些菜鸟问题的原因。

【问题讨论】:

    标签: php ruby-on-rails authentication login integration


    【解决方案1】:

    我猜你在 cookie 中添加了一些值来验证用户的身份。
    Cookie 在应用程序之间共享。因此,您可以在您的 rails 应用程序中验证您的用户。

    如果你这样做,在 php 中:

    <?php $_COOKIE['foo'] = 'bar'; ?>
    

    然后,在您的 Rails 控制器中,您可以:

    method_that_checks_the_user cookies[:foo]
    

    【讨论】:

    • 被警告——这是可破解的,因为 Rails 应用程序和 PHP 应用程序都需要能够解码/确认 bar 以验证用户——除非你采取额外的步骤(使用会话的共享数据库并使用会话密钥)。即使这样,它可能也不是完全安全的。 (像 The Rook 这样的人会更好地回答这个问题)。
    猜你喜欢
    • 1970-01-01
    • 2014-05-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-10-07
    相关资源
    最近更新 更多