【发布时间】:2011-11-26 15:21:24
【问题描述】:
我有以下场景:
- 用户使用 Facebook connect 登录(设计、omniauth)
- 用户开始浏览网站
- 用户从 Facebook 注销
- 用户仍然可以浏览。
如果用户从 Facebook 注销,我基本上想将用户重定向到登录页面
我正在使用带有设计、omniauth 的 Rails 3.1。
【问题讨论】:
标签: ruby-on-rails-3 facebook devise
我有以下场景:
如果用户从 Facebook 注销,我基本上想将用户重定向到登录页面
我正在使用带有设计、omniauth 的 Rails 3.1。
【问题讨论】:
标签: ruby-on-rails-3 facebook devise
我认为你在这里有一个误解。一旦用户授予您的应用程序访问 Facebook 个人资料的权限(通过在另一个浏览器选项卡中登录 Facebook,或者通过在重定向时显式登录 Facebook),OAuth 握手完成并且您的用户已通过身份验证。身份验证状态现在与您的应用一起保存在本地;您大概有一个带有user_id 的会话cookie,Devise 将为您处理。
浏览器上的 Facebook 登录只需要登录,而不是验证每个请求。
您大概可以在每个请求上运行 OAuth 握手,但这会产生很大的性能开销,而且 Facebook 可能会限制您的速率。
此场景的业务案例是什么?你认为你为什么想要这个?
【讨论】: