2016-03-21 3 views
-1

私の会社の「CTO」は、手動でクッキーを作成して認証を処理することをお勧めします。Rails:悪い考え:手動でセッションクッキーを作成する

これは悪い考えを説明するのに助けてもらえますか?

+0

なぜあなたはそれが悪い考えだと思いますか?あなたの解決策は何ですか? –

+0

HTTPSとhttpのみのCookie(組み込みセッション)を使用します。物語の終わり。 – Hal50000

答えて

0

いくつかのアイデア。私は壁から完全に離れているとは確信していませんが。車輪の再発明

  • - どのような利点自家製はあなたを与えるん、
    を実装するために高速である必要がありレール。
  • ポータビリティの 脆弱性

  • 不足公開して些細な 間違い(random..enoughない、短すぎる値など)を製造するための可能性 - キューにレールに をストレージを切り替え、またはDB etc.isをあなたが

  • 0を、それをオフにしない限り、あなたはおそらく、とにかくセッションCookieを設定することがあります有効期限
  • 設定変更

  • は、セッションを実装する必要がRESET_SESSION
  • を実装する必要があります
  • 多くの人がレールセッションセキュリティを気に、維持さ
    ことになるだろう。..

は実は、私の心を変えました。それは愚かな考えです。

関連する問題