【发布时间】:2011-06-08 03:42:48
【问题描述】:
我正在使用 rails 3 并进行设计。我想在以下工作流程中进行构建。
- 在需要管理员批准的网站上提交文章。
- 网站向网站管理员发送一封电子邮件,其中包含指向管理员可以查看编辑和批准文章的页面的链接
我已经实现了这一点,但是,如果管理员当前没有登录到站点,管理员会因为未通过身份验证而被退回到根路径。
电子邮件中发送的链接是否可以作为特定管理员的身份验证?
【问题讨论】:
-
这是否意味着任何关注该链接的人都被认证为管理员?!
-
是的,但是该链接仅发送给授权人员,并且该链接可能会在一段时间后过期...我知道这不是最安全的方法,但这是一个博客正在谈论,而不是高度敏感的东西。
标签: ruby-on-rails email devise