【问题标题】:Railscasts: authentication from scratch - missing :session param issue in Rails 4Railscasts:从头开始进行身份验证 - Rails 4 中缺少 :session 参数问题
【发布时间】:2016-04-04 04:46:19
【问题描述】:

我正在研究 Rails 4 中的 Railscast:从头开始的身份验证,尽管本教程是为 Rails 3 构建的。 因此,必须对原始教程说明进行一些更改。

教程:http://railscasts.com/episodes/250-authentication-from-scratch?autoplay=true

当前遇到错误

参数丢失或值为空:会话

想法:

  • 我比较了下面的 2 个控制器。我对本教程的更改是将参数移动到 session_params 方法中。
  • 我知道错误是因为发布的哈希不包含像"session" => { } 这样的哈希。但我对 Rails 的理解不够深入,无法解决。

推荐的控制器(rails 3)

def create
  user = User.authenticate(params[:email], params[:password])
  if user
    session[:user_id] = user.id
    redirect_to root_url, :notice => "Logged in!"
  else
    flash.now.alert = "Invalid email or password"
    render "new"
  end
end

我的控制器(转换为 Rails 4)

  def create
    user = User.authenticate(session_params)
    if user
      session[:user_id] = user.id
      redirect_to root_url, :notice => "Logged in!"
    else
      flash.now.alert = "Invalid email or password"
      render "new"
    end
  end

  private
  def session_params
    params.require(:session).permit(:email, :password)
  end

到目前为止,我只使用 Devise 进行身份验证,如果您能分享任何建议,请提前非常感谢。

更新

根据要求,表单发布会话

<h1>Log in</h1>
<%= form_tag sessions_path do %>
    <p>
        <%= label_tag :email %> <br/>
        <%= text_field_tag :email, params[:email] %>
    </p>
    <p>
        <%= label_tag :password %> <br/>
        <%= password_field_tag :password %>
    </p>
    <p class="button"> <%= submit_tag %> </p>
<% end %>

更新 2

同时添加 user.rb 模型

class User < ActiveRecord::Base
    attr_accessor :password
    before_save :encrypt_password

    validates_confirmation_of :password
    validates_presence_of :password, :on => :create
    validates_presence_of :email
    validates_uniqueness_of :email

    def self.authenticate(email, password)
        user = find_by_email(email)
        if user && user.password_hash == BCrypt::Engine.hash_secret(password, password_salt)
            user
        end
    end

    def encrypt_password
        if password.present?
            self.password_salt = BCrypt::Engine.generate_salt
            self.password_hash = BCrypt::Engine.hash_secret(password, password_salt)
        end
    end
end

【问题讨论】:

  • 你也可以发布你的form_for吗?另外,你用gem bcrypt吗?
  • 添加了表单,尽管按照教程我使用的是 form_tag。是的 - 我正在使用 bcrypt。
  • 路由中不需要resources :sessions

标签: ruby-on-rails authentication railscasts


【解决方案1】:

试试这个:

sessions_controller.rb

def create
    @user = User.find_by(email: params[:session][:email].downcase)
    if @user && @user.authenticate(params[:session][:password])
        session[:user_id] = @user.id
        flash[:success] = "#{@user.email}, Successfully Logged In"
        redirect_to root_url, :notice => "Logged in!"
    else
        flash.now[:danger] = "Incorrect User/Password"
        render 'new'
    end
end

html 表单

<%= form_for :session, url: :sessions do |f| %>

    <div class="field">
        <%= f.label :email %>
        <%= f.email_field :email %>
    </div>

    <div class="field">
        <%= f.label :password %>
        <%= f.password_field :password %>
    </div>

    <%= f.submit "Sign In", class: "button" %>
<% end %>

routes.rb

post 'sessions'  => 'sessions#create'

用户.rb

class User < ActiveRecord::Base
    has_secure_password

    validates_confirmation_of :password
    validates_presence_of :password, :on => :create
    validates_presence_of :email
    validates_uniqueness_of :email

end

【讨论】:

  • 得到一个错误wrong number of arguments (given 1, expected 2),与user.rb中的def self.authenticate(email, password)方法有关
  • self.authenticate 方法在哪里?
  • user.rb - 添加在上面。
  • @pandaman 我明白了,在这里评论所有方法,authenticate and encrypt_passwrd 并在其中添加这个has_secure_password,不要忘记添加gem 'bcrypt'。捆绑并重新启动服务器。
  • 哦,您的密码列在用户表中是如何命名的?如果它只是密码,那么你需要将列名重命名为password_digest
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-02-12
  • 1970-01-01
  • 1970-01-01
  • 2017-04-14
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多