【问题标题】:How do I prevent devise from storing sessions when basic auth is used?使用基本身份验证时,如何防止设计存储会话?
【发布时间】:2016-10-17 23:17:52
【问题描述】:

免责声明:我是一个相对新手的 RoR 开发人员。

我的 rails 4 网络应用支持 RESTful API。我正在使用设计,API 使用基本身份验证进行身份验证,而不使用任何密钥/令牌(因此必须在每个请求上使用基本身份验证)。它工作正常,除了这个:如果你注销并在浏览器中点击它存储会话的 API,那么如果你返回到 web 应用程序,你就登录了。这不是我想要的行为。当用户点击 API 然后点击 Web 应用程序时,他们应该被重定向到登录页面(除非他们已经登录开始)。那么如何防止设计在使用基本身份验证时存储会话?

相关代码:在我的应用控制器中:

before_action :authenticate_user!

在 devise.rb 我有:

config.http_authenticatable = true

【问题讨论】:

标签: ruby-on-rails ruby session devise basic-authentication


【解决方案1】:

试试这个:

before_filter :authenticate_user!,except: [("whatever actions you want the user to see without being logged in")]

【讨论】:

    猜你喜欢
    • 2018-11-29
    • 2019-08-28
    • 2016-05-04
    • 2016-06-04
    • 2021-11-14
    • 2018-01-30
    • 1970-01-01
    • 1970-01-01
    • 2013-01-12
    相关资源
    最近更新 更多