2012-02-27 3 views
0

Я создаю приложение Rails 3.2 на данный момент, и я пытаюсь сделать так, чтобы он был максимально простым для входа пользователя, предпочтительно только с использованием 4-значного кода.Subdomain Login Rails 3.2

Я думал о создании субдомена для каждого пользователя, а затем просто ограничивал пароль четырьмя цифрами и делал его только численным (что, я думаю, будет работать).

Однако мне не нужна такая сложная настройка, все пользователи будут видеть примерно одно и то же, и между пользователями нет личной информации, это просто экономить время регистрации, поэтому им не нужно беспокоиться о имени пользователя.

Есть ли у кого-нибудь какие-либо предложения о том, как я могу это сделать, а затем реализовать?

Любая помощь очень ценится.

ответ

1

Почему бы не просто использовать адрес электронной почты для входа? Я бы не стал ограничивать, насколько сложным является пароль. Это должно быть очень легко при разработке.

Еще один момент, который должен быть сделан, состоит в том, что четырехзначное число не является безопасным вообще. Существует только 10 000 паролей. Очень легко взломать нужное программное обеспечение.

Решение: используйте только электронную почту и пароль. Простой в использовании и интернет-стандарт.

+0

Я создаю решение, которое будет развернуто на телефонах для использования в быстро меняющейся среде. В идеале им не нужно беспокоиться о имени пользователя или электронной почте. Re: нападение грубой силы. Я бы ограничил количество попыток пароля на каждый IP-адрес. – Ammar

+0

Возможно, имя пользователя, которое было сделано ранее, например номер 1234 или предложение для идентификации пользователя. – Mab879

+0

Был бы способ автоматического ввода имени пользователя, возможно, URL-адреса, например, www.mydomain/login/[имя_пользователя], который автоматически установит параметр имени пользователя. Тогда пользователь мог бы просто пометить его? – Ammar