【问题标题】:How should I save user access code securely in Rails?我应该如何在 Rails 中安全地保存用户访问代码?
【发布时间】:2019-01-24 23:42:04
【问题描述】:

我正在尝试创建一个应用程序,允许用户使用通过电子邮件发送给他们的访问代码来访问他们的帐户。我应该如何存储此访问代码并使用它来检查正在尝试访问的用户?

用户不必提供他们的电子邮件,所以我没有简单的方法来检查数据库中的哈希访问代码是否不经过每个用户。

【问题讨论】:

    标签: ruby-on-rails ruby passwords password-encryption


    【解决方案1】:

    您可以使用has_secure_token。只需将其存储在数据库中(假设为access_token 属性),当用户尝试访问时,通过作为参数提供的访问令牌查找用户。

    User.find_by(access_token: params[:access_token])
    

    【讨论】:

      猜你喜欢
      • 2016-02-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-12-07
      • 2011-05-29
      • 1970-01-01
      • 2010-12-29
      相关资源
      最近更新 更多