5

Zbudowałem system uwierzytelniania Ruby on Rails od podstaw i działa świetnie.Klejnot Ruby on Rails, aby hasła były bezpieczniejsze?

(jestem świadomy istnienia Devise, ale chciałem napisać własny system, aby uzyskać lepszą znajomość Ruby on Rails w ogóle.)

Jedyną rzeczą, która mnie martwi, to użytkownicy, którzy pick słowa ze słowników, numerów sekwencyjnych (np. "12345679"), ich własnych nazw użytkownika lub uniwersalnego "hasła" jako własnego password.

Czy istnieje klejnot, który waliduje przeciwko którymkolwiek z nich? Czy będę musiał pracować z wyrażeń regularnych tutaj?

Dzięki za pomoc.

Odpowiedz

2

stong_password gem jest naprawdę fajny. Choć może nie zawierać wszystkiego, czego szukasz, nadal jest całkiem niezłym klejnotem.

+0

Doskonale, wielkie dzięki! – Tintin81