複数のサブドメインアプリケーションにログインして管理者や単純なユーザーにしたいと考えています。管理者はすべてのサブドメインにアクセスできる必要があります(つまり、セッションはすべてのサブドメインで使用できるCookieに保存する必要があります)。ユーザーは、彼らだけがログインサブドメインへのアクセス権を持っている必要があります例えばのでドメインやサブドメインのCookieユーザーセッションを持つ1つのRailsアプリケーションに含めることは可能ですか?
:。
管理におけるいずれかのドメインのURLで「管理者」の標識に(mydomain.com)、または任意のサブドメインで(例えばabc.mydomain.com)、すべてのサブドメインにログインしたままになります。彼( "管理者")することができますので、アクセスefg.mydomain.com、abc.mydomain.com、mydomain.comなどなど
ユーザーabc.mydomain.comの中 "simpleuser" 看板。彼( "シンプルユーザ")はこのサブドメインにしかアクセスできません(つまり、クッキーはabc.mydomain.comサブドメインにのみ関係します)。
私は、サブドメインまたはドメインのいずれかにクッキーに関連付けることができますが、私は同じアプリケーションでこの動作を混在させたいと思います。誰かがアプローチを知っていますか?
この
はRailsの3のために、私は自分のアプリケーション(つまりカンカンまたは宣言による認可を介して)を通じてサブドメインへのアクセスを制限したくないです。理想的には、アクセスはCookieを介してサブドメインレベルでブロックする必要があります。私は、サイトへのアクセスを制御するソフトウェアをもう1つ設定する必要がないので、これはより安全なアプローチだと考えています。
は確か。しかし、クッキーを制限することでユーザーを厳密にサブドメインに保つことは安全ではないでしょうか?特定のサブドメインに対してcancanで認証するのではなく、そのサブドメインを認証しないことで、アクセスを制限したいと思います。 – Dimitris
私はもっと安全だとは思わない。あなたがそうしたら、それのために行く。 –