1
我正在製作一個簡單的博客,我將作爲唯一的海報,並希望爲發佈博客條目製作一個簡單但安全的身份驗證/授權系統。 在這種情況下,身份驗證和授權將是相同的,我不確定是否有必要擁有單獨的身份驗證模型。驗證/授權博客僅由創作者使用的最佳方式
在我看來,最簡單的方法是隻包括我在URL密碼我的「new_post」頁面,在routes.rb中路由以下方式
match '/my_password_here, to: 'Post#new'
這是一個莫名其妙餿主意?如果是這樣,請讓我知道爲什麼。
我對編程還很陌生,並且正在學習有關安全相關問題的知識。雖然我不打算成爲任何人的主動目標,但我可以想象得到一個人的博客被黑客攻擊是不利的。
在此先感謝您的意見!
編輯:澄清,我目前只有一個型號,Post.rb
,和兩個控制器posts_controller.rb
和static_pages_controller.rb
。
哈哈,太簡單了。感謝@Mischa對你的建議。順便說一下,「每個人都可以通過查看URL來看你的密碼」是什麼意思?他們如何看到網址? – umezo
不客氣。他們可以通過查看您的肩膀或查看瀏覽器歷史記錄來查看網址。 – Mischa
好的,我明白了。很高興知道我仍然可以選擇在星巴克的時髦人士中閒逛;) – umezo