【发布时间】:2013-08-29 04:37:49
【问题描述】:
我正在使用 devise 进行身份验证,并且我使用 rails 作为 ios 应用程序的后端。我想保存用户属性,注册时没有密码字段,所以我重写了设计注册控制器并根据需要进行了设置。
现在我想允许用户在每个请求上都经过身份验证,所以通常我在其他控制器中使用"authenticate_user!" 方法,所以它会检查每个请求的用户,但它需要密码才能这样做,但在我的情况下,我现在没有密码,所以我如何在每个请求上验证用户。
我能否覆盖authenticate_user!方法并允许检查电子邮件和类型(例如)而不是电子邮件和密码,或者告诉我是否有其他方法。
另外请告诉我如何设计访问授权标头并在 authenticate_user 中使用它!方法。请帮我。我很长一段时间都沉迷于此。
【问题讨论】:
标签: ruby-on-rails ruby-on-rails-3 authentication devise ruby-on-rails-3.2