【发布时间】:2020-03-04 21:58:12
【问题描述】:
我正在尝试实现 DHH 在此处描述的一些功能:
由于用户 ID 在 URL 中可见,因此它不是真正的敏感数据。我是否认为如果我要将其存储在 cookie 中,应该以某种方式对其进行混淆以防止用户轻易篡改它?
在 Rails 中混淆此类数据然后在 JavaScript 中检索它的最佳方法是什么?
【问题讨论】:
-
rails
sessioncookie 在客户端上是不可解析的——它是在服务器端加密的,所以如果你使用它,你不需要做任何额外的混淆。这就是为什么 Rails 服务器可以轻松地从会话中查找当前用户 -
这并不能真正回答问题:)。我的问题与会话 cookie 无关。
标签: javascript ruby-on-rails ruby