【问题标题】:Rails - Secondary authentication with Devise?Rails - 使用设计的辅助身份验证?
【发布时间】:2013-02-26 19:11:46
【问题描述】:

我需要为特殊的访问区域做一个二级身份验证层。因此,在登录后,用户可能会再次登录。我已经在使用 Devise 进行普通身份验证,所以我不能再使用密码字段,也不能使用 has_secure_password Rails bultin 功能。

除了 100% 手动方式还有其他选择吗?

我进行了一项研究并找到了 BCrypt 的替代方案。但我看到它需要一个密码盐场。有没有不需要盐场的解决方案?

【问题讨论】:

  • 请问你为什么不想使用盐场?
  • 因为我的用户表已经有很多字段了。我将按照 Edward 的建议使用另一个带有 Devise 的模型,这对我来说似乎是最好的方法。

标签: ruby-on-rails security authentication devise


【解决方案1】:

为什么不向您的用户模型添加角色 - 选项 2 https://github.com/plataformatec/devise/wiki/How-To:-Add-an-Admin-Role

如果您真的需要 2 次登录,您可以拥有 2 种完全不同的设计模型 - 请参阅配置多个模型 在自述文件中https://github.com/plataformatec/devise

【讨论】:

  • 每个用户都有这个选项,是否值得为每个人添加一个角色?
  • 添加一个角色比验证两次要容易得多。
  • 如果每个人都能做到,你确定你甚至需要添加角色或重新认证?
  • 是的,它用于检查帐户访问。那么,角色是最好的方法吗?
  • 我认为第二种选择,使用多个设计模型比较合适,谢谢!
猜你喜欢
  • 2012-02-09
  • 2010-12-14
  • 1970-01-01
  • 2015-02-11
  • 2012-12-28
  • 1970-01-01
  • 1970-01-01
  • 2013-02-23
  • 2014-08-31
相关资源
最近更新 更多