【发布时间】:2011-05-02 06:05:11
【问题描述】:
正在推出我的第一个 heroku 应用,目前正在处理用户身份验证。 (以及身份验证......例如用户 1 无法访问用户 3 的东西)。
只是滚动我自己的脚手架身份验证更容易吗?或者使用类似设计的东西?我可以进行标准的加盐密码身份验证,将用户 ID 存储在会话中,然后从控制器中的数据库中提取,但这安全吗?从长远来看,设计会更好吗?
感谢您的建议:)
【问题讨论】:
-
只是在谷歌上搜索“Rails 3 身份验证”就会出现很多问题。
标签: ruby-on-rails authentication