2012-02-27 13 views
0

私は現時点でRails 3.2アプリケーションを作成しています。ユーザがログインできるようにできるだけ簡単に、できれば4桁のコードを使用するようにしています。サブドメインログインレール3.2

各ユーザーのサブドメインを作成してから、パスワードを4桁に制限して数字だけにすることを考えていました(これはうまくいくと思います)。

しかし、本当に複雑な設定は必要ありません。すべてのユーザーはほぼ同じことがわかります。ユーザー間に個人情報はありません。ログインする時間を節約するだけで済みます。ユーザー名を気にする。

どのように私はこれを行うことができ、それを実装することについて誰も提案がありますか?

ご協力いただきまして誠にありがとうございます。

答えて

1

ログイン時にメールアドレスを使用するのはなぜですか?私はパスワードの複雑さを制限しません。これは非常に簡単に作成する必要があります。

もう1つのポイントは、4桁の数字が安全でないことです。選択できるパスワードは1万個しかありません。適切なソフトウェアを使用すると非常に簡単です。

解決策:電子メールとパスワードを使用してください。シンプルさとインターネット標準。

+0

私は、高速移動環境で使用するために電話機に導入されるソリューションを構築しています。理想的には、ユーザー名や電子メールを気にする必要はありません。 Re:ブルートフォース攻撃。 IPアドレスごとのパスワードの試行回数を制限します。 – Ammar

+0

ユーザーを識別するための数字1234やセンテンスのような、あらかじめ作成されたユーザー名です。 – Mab879

+0

自動的にユーザ名を入力する方法がありますか?おそらくwww.mydomain/login/[username]のようなURLが自動的にusernameパラメータを設定します。その後、ユーザーはそれをブックマークできますか? – Ammar