【发布时间】:2011-12-22 00:59:04
【问题描述】:
我正在权衡使用“从头开始的身份验证”(在此 Railscast 中实现)与使用 Devise 的优缺点。
我使用的是自定义数据存储,因此使用 Devise 并不像按照自述文件那么简单。这需要写一个custom ORM adaptor,这绝非易事。
鉴于这一切,从头开始的 Railscast Auth 似乎更容易实现。
那么它的安全性如何?
更新:我应该指出我正在使用 Parse.com 作为我的数据存储。这意味着他们负责散列密码和限制用户名的唯一性。
【问题讨论】:
-
您使用的是 Rails 3.1 吗?如果是这样,那就更容易了:railscasts.com/episodes/270-authentication-in-rails-3-1。我发现很难回答你关于它有多安全的问题。你期待什么样的答案?
-
我不确定会得到什么样的答案。这是那些“未知的未知数”类型的问题之一。
标签: ruby-on-rails ruby authentication devise