【发布时间】:2017-03-09 20:29:29
【问题描述】:
我目前正在尝试了解 Sinatra,但我注意到没有像设计用于 rails 的最新身份验证 gem。我决定创建自己的身份验证系统,我的问题是,我需要采取哪些最重要的预防措施来确保我的用户安全?我需要以哈希形式存储密码,可能使用盐,但还有什么? 请记住,我不是安全专家,否则不会问这个问题。
【问题讨论】:
-
这有点宽泛,因此不适合 SO。阅读security.stackexchange.com/questions/tagged/authentication 上的所有内容? xd
-
请阅读“How to Ask”和链接页面,以及“minimal reproducible example”。编写您自己的身份验证系统并不是要跳入中流的事情。我建议将其作为现有项目的一部分进行改进并了解它需要什么,然后考虑您是否真的想要接受它。 SO 不是问这个问题的地方,尽管其他 Stack Exchange 网站会很好。
标签: ruby authentication sinatra