2016-03-21 2 views
-1

«CTO» моей компании думает, что это хорошая идея для обработки аутентификации, вручную создавая файл cookie.Рельсы: плохая идея: ручное создание сеанса cookie

Может кто-то, пожалуйста, помогите мне объяснить, что это за плохая идея.

+0

Почему вы думаете, что это плохая идея? И каково ваше решение? –

+0

Вы используете HTTPS и HTTP-файлы cookie (т. Е. Встроенный сеанс). Конец истории. – Hal50000

ответ

0

Некоторые идеи. Хотя я не уверен, что это полностью за стенами.

  • Обновленное Колесо - какие преимущества дома выращенный дать вам, рельсы
    должны быть быстрее реализовать.
  • Потенциала для изготовления тривиального ошибки (не random..enough, слишком коротко значением и т.д.), который выставляет уязвимости

  • Недостаток переносимости - переключение хранения в рельсах в очередь, или БД etc.is изменение конфигурации

  • нужно реализовать reset_session
  • Необходимо осуществить сеанс истечения
  • вы, вероятно, установив куки сессии в любом случае, если вы не отмените его
  • Многих людей заботятся о рельсах безопасности сеанса, это будет
    поддерживается ..

На самом деле, изменил свое мнение. Это глупая идея.

Смежные вопросы