【问题标题】:Second password for a given set up pages in Rails - Not MFARails 中给定设置页面的第二个密码 - 不是 MFA
【发布时间】:2017-04-03 12:53:39
【问题描述】:

在我的 Rails 应用程序中,我们使用 Devise gem 进行身份验证和授权。但是为了查看某些页面,客户希望输入第二个密码,该密码将充当超级用户。这不是多因素身份验证请求,而是给定页面/资源集的一种一次性密码 (OTP),只是 OTP 将是静态的。

Devise 不提供此功能。谷歌搜索没有帮助。知道如何实现吗?

【问题讨论】:

  • 使用安全密码创建另一个字段可能是一种解决方案

标签: ruby-on-rails ruby authentication devise


【解决方案1】:

这听起来有点反模式。为什么不在User 上添加一个额外的字段来表示用户是否是超级用户?

这样做的好处是:

  • 无需记住和分发密码
  • 超级用户少了一个步骤
  • 如果需要,您可以轻松地从该组中删除用户
  • 您无需构建辅助登录表单/页面

【讨论】:

    猜你喜欢
    • 2022-01-20
    • 1970-01-01
    • 1970-01-01
    • 2014-07-17
    • 1970-01-01
    • 2011-03-25
    • 2019-11-09
    • 2023-02-01
    • 2017-07-05
    相关资源
    最近更新 更多