私は、Ruby on Railsで完全な認証を実装するのに利用できる宝石がたくさんあることを知っています。Rails完全認証をゼロから
私の場合は、ゼロから実装する必要があります。最後にログインして、現在のログインのタイムスタンプを追跡
1]: Railsの中に認証を実装するが、それらのどれものような他の重要な部分の多くをカバーしない方法を示したチュートリアルがたくさんあります。
2]ユーザーの成功したすべてのログインの実行回数を維持する。
3]ログイン試行に失敗し、一定回数失敗した後にユーザーをロックアウトします。 (私たちは、アカウントをロック解除するための電子メールを送信しません。これは、ユーザーが電話をかけて自分の身元を確認してから、電話の相手がフラグをリセットしてアカウントのロックを解除するからです。 )
4]私の機能を記憶させる。
ありがとうございました!
ログインの合計数を追加することがわからない場合や、ユーザーモデルでログインタイムスタンプを追加することがわからない場合は、ゼロから完全認証宝石を構築するのは難しいかもしれません。 – user482594
と私は彼らが非常に自明なので、それをカバーしないと思う..実装するのは簡単です。 – user482594
私はこれが自明であることを知っています。しかし、私は "セキュリティ"に関するヒントを探しています。ありがとう! –