【发布时间】:2018-08-23 08:25:42
【问题描述】:
我们遇到了一个奇怪的、很少发生的错误,即用户将登录到另一个用户的帐户。
我们使用的是 Rails 4.2。我们使用 authlogic 进行身份验证,使用 dalli 作为我们的 memcached 客户端。使用 memcache 作为会话存储。
我无法弄清楚是什么导致了问题,但最糟糕的是,即使我确实有一个假设,我也不知道如何确认它是否有效。
如果用户获得了错误的会话,我想找到一些方法来记录,以帮助调试问题并确定潜在的修复是否有效。
我只是不确定这是否可能。如果用户的 cookie 有错误的会话 ID,我怎么可能弄清楚呢?
【问题讨论】:
-
特定用户还是所有用户?
-
我只有过去几个月的几个例子,但他们是不同的用户。
-
登录时会出现这种情况吗?或者用户可以以 userA 身份登录,然后以 userB 身份登录?
-
我不确定,这是我希望学习的东西之一。
-
那么您是如何注意到这种情况发生的?有确凿的证据吗?
标签: ruby-on-rails authlogic dalli