【发布时间】:2013-02-26 19:11:46
【问题描述】:
我需要为特殊的访问区域做一个二级身份验证层。因此,在登录后,用户可能会再次登录。我已经在使用 Devise 进行普通身份验证,所以我不能再使用密码字段,也不能使用 has_secure_password Rails bultin 功能。
除了 100% 手动方式还有其他选择吗?
我进行了一项研究并找到了 BCrypt 的替代方案。但我看到它需要一个密码盐场。有没有不需要盐场的解决方案?
【问题讨论】:
-
请问你为什么不想使用盐场?
-
因为我的用户表已经有很多字段了。我将按照 Edward 的建议使用另一个带有 Devise 的模型,这对我来说似乎是最好的方法。
标签: ruby-on-rails security authentication devise