Cách tốt nhất để bảo vệ mật khẩu xem là gì? Tôi đã tạo mật khẩu nhưng tôi không muốn đăng nhập tên người dùng và mật khẩu, chỉ cần mật khẩu. Tôi có mật khẩu được lưu trữ hiện nay như một thuộc tính trong lớp File, và đã sử dụng này:Rails Mật khẩu chỉ đăng nhập
before_filter :restrict, :only => :show
authenticate_or_request_with_http_basic do |password|
password == @file.password
end
Tuy nhiên, nó vẫn sẽ nhắc người dùng nhập tên người dùng và không đăng nhập một cách chính xác bởi vì nó thiếu một tên người dùng . Có cách nào để sử dụng phương pháp này và chỉ có lời nhắc yêu cầu mật khẩu? Nếu không phải là cách tốt nhất để làm gì?
bạn có thể thử trực tiếp mà không cần tệp không? chỉ cho một thử nghiệm ngắn: http_basic_authenticate_with: password => "foo" ... cùng một kết quả? – glenn
vì lý do tôi không hoàn toàn hiểu khi đặt mật khẩu theo cách thủ công thành "kiểm tra" Tôi không thể truy cập chế độ xem trừ khi tôi có "kiểm tra" trong cả tên người dùng và mật khẩu. Ngay bây giờ, tôi đang tìm kiếm một hộp thoại bật lên để yêu cầu mật khẩu và sau đó xác minh. Biết bất kỳ đá quý tốt mà làm cho cửa sổ bật lên (có thể chỉ được làm nó trong Javascript mặc dù)? – user1470511