我正在使用陶醉來構建我的Web應用程序並嘗試寫入驗證模塊。 我完成了註冊部分,現在正在寫部分簽名。 我讀了關於The definitive guide to form-based website authentication的安全部分,並將使用此建議。Web應用程序登錄系統
我真的不知道的是,如何登錄作品。我拍攝的過程是這樣的:
- 用戶寫入用戶名和密碼的HTML表單,並按下登錄
- 服務器收到請求,控制器會檢查,如果用戶信息匹配與數據庫中的數據。
- 如果是,如何繼續。
第三點是我住的地方。但我有一些想法,如果是正確的方式,怎麼可能工作和不確定。
因此,當登錄信息與數據庫匹配時,我會在會話對象(hash數據類型)鍵值對signed_in中設置:true。每當用戶向Web應用程序發出請求時,都需要進行身份驗證,如果signed_in爲true或真,我會查看會話對象。
這是我會做的,但正如我上面提到的,我不知道這是否是正確的方法。
嗯,它[看起來](https://github.com/revel/revel/pull/458)auth沒有充分充實在狂歡 – RickyA 2014-09-30 15:29:07
這就是主意。您可能還想在會話中添加標識用戶的內容。 – twotwotwo 2014-09-30 17:47:19