【发布时间】:2017-01-21 15:30:44
【问题描述】:
如果我使用 has_secure_password,我的白名单是:password、password_confirmation 和 password_digest。其中password是password_digest的明文,经过bcrypt加密。
但是当我将设计与我的用户模型一起使用时,它只有encrypted_password 字段,我不知道如何知道password 的纯文本。该架构没有password field。我通常使用 rails consle 进行调试。所以任何人都可以帮助我如何知道encrypted_password的纯文本。
【问题讨论】:
-
这就是重点,你不应该知道。为什么你想/需要在你的应用中知道它?
-
bcrypt实际上不是加密,只是另一个错误命名的例子。它是一种单向加密安全哈希,不可逆,是处理密码的一种正确方式。 -
它不在我的应用程序中,在开发环境中,有时我忘记了密码,我无法登录到我的应用程序来测试视图。所以我试着得到它的纯文本。但是没有办法。
标签: ruby-on-rails devise passwords