Sprawdziłem StackOverflow i Google, ale nie mogłem znaleźć nikogo, kto zestawiłby porównanie klejnotów uwierzytelniania lub wtyczek dla Railsów (szukam czegoś dla Rails 3). Jakie rozwiązania uwierzytelniające są dostępne dla Rails 3, które są najbardziej popularne i jakie są między nimi różnice?Rozwiązania autoryzacji Rails 3
Odpowiedz
Ruby przybornik posiada listę najbardziej popularnych: http://ruby-toolbox.com/categories/rails_authentication.html
Widać, że opracowania i Authlogic są zdecydowanie najbardziej popularne.
Osobiście używam Devise. Działa dobrze z Railsami 3, można go łatwo dostosować i bardzo ułatwia integrację uwierzytelniania opartego na Twitterze i Facebooku.
Dla Rails3 App zdecydowanie Opracować). Devise to jedyny system uwierzytelniający, który zapewnia bezpieczeństwo na wszystkich 3 warstwach stosów szyn: - W "M", "v" i "C", a więc najlepiej. Ale musisz nauczyć się więcej o tym, jak dostosować urządzenie do własnych potrzeb. Możesz znaleźć pomoc w dostosowywaniu na tej stronie https://github.com/plataformatec/devise/wiki/_pages
Jestem zwolenniczką rozwijania własnych. W zależności od twoich wymagań jest to dość proste i zmniejsza zależność od kluczowego komponentu. Rails 3.1 sprawia, że jest jeszcze łatwiej.
Wydaje mi się, że biblioteka uwierzytelniająca to _stanowite miejsce, w którym chciałbyś zaufać sobie. – jrdioko
uwierzytelnianie! = Szyfrowanie. Nie ufam sobie za pomocą szyfrowania, ale podstawy uwierzytelniania są bardzo proste. Rails 3.1 zawiera teraz wbudowane funkcje pomagające w soleniu. Innym sposobem, aby na to spojrzeć, jest to, czy jest to wystarczająco ważne, aby chronić, kogo czynicie, aby go chronić? Zdecydowanie są sytuacje, w których działa już używana biblioteka i myślę, że Devise jest świetny. – loneaggie
Również masz szerszą społeczność, aby debugować kod, jeśli wykryte zostanie osłabienie. Me vs All Hackers lub Me + opensourceess awesomeness vs Hackers –
Uwierzytelnianie Railsowe od zera jest proste. Ryan Bates Obejmuje to tutaj http://railscasts.com/episodes/270-authentication-in-rails-3-1
Ponownie, pod koniec 2012 roku, wydaje się lepszym rozwiązaniem. Szyny już tyle robią (jak przed_filterami), a projektowanie często robi zbyt wiele. –
Trochę późno do partii, ale napisałem coś o tym tutaj:
http://zergsoft.blogspot.jp/2012/08/rails-3-authentication-compared-warden.html
omówię Warden, opracowują i domu uprawiane.
Samouczek Michaela Hartla doskonale nadaje się do nauki samodzielnego tworzenia.
http://ruby.railstutorial.org/ruby-on-rails-tutorial-book
Użyłem że na wielu aplikacjach i kochać elastyczność konfigurowania własne metody uwierzytelniania.
Chociaż w przeważającej części używam Devise i LOVE it. Jest bardzo szybki/łatwy w implementacji, bardzo bezpieczny i robi dokładnie to, czego potrzebuję.
https://github.com/plataformatec/devise
ja zwykle go używać w połączeniu z kankana i Rolify
Dziwię OminAuth nie dostać wzmianki w żadnej z odpowiedzi. (Uzgodniona wersja OmniAuth jest nowsza niż to pytanie, ale są odpowiedzi, które pojawiły się później)
Jest to niewątpliwie najbardziej wyczerpujące rozwiązanie uwierzytelniające dostępne obecnie dla aplikacji szynowych.
Pod maską OmniAuth używa OAuth2, która ewoluuje jako faktyczny standard uwierzytelniania w aplikacjach internetowych na platformach i frameworkach. Prawie wszystkie główne odtwarzacze internetowe obsługują OAuth2 - Github, Google, Facebook, Twitter, LinkedIn to tylko kilka z nich.
Oczywiście Devise działa bardzo dobrze z OmniAuth więc nie powinno być poważnym problemem dla tych, które już za pomocą Devise
- 1. Rails Search Wtyczki i rozwiązania
- 2. Rails 3: Trasy poddomen
- 3. Zastępowanie/dezaktywowanie autoryzacji w ASP.NET MVC 3
- 4. Releasedate for Rails 3
- 5. Rails 3 Token autentyczności
- 6. Rails 3 Rekomendacja CMS
- 7. Rails 3 has_many changed?
- 8. Rails 3 Server na EC2
- 9. Formularz kontaktowy w Rails 3
- 10. Zintegruj Jaspera w Rails 3
- 11. Przykładowa aplikacja dla Rails 3?
- 12. Rails 3 Authlogic - 'acts_as_authentic' niezdefiniowany
- 13. Rails 3 odpowiednik dla periodically_call_remote
- 14. Rails 3: niezainicjowany stała FactoryGirl
- 15. Hierarchiczny MVC w Rails 3?
- 16. Rails 3 Coffee Handler Brakujący
- 17. Rails 3 standardowa lista powiadomień
- 18. Rails 3 Połączyć dwie zmienne
- 19. Gdzie jest asset_host rails 3?
- 20. RAILS 3 - Transakcje w kontrolerach
- 21. Monkey Patching in Rails 3
- 22. Szukam aplikacji forum Rails 3
- 23. Problem tworzenia Rails 3 Silnik
- 24. Rails 3 get request referrer
- 25. Rails 3: Metoda niezdefiniowana `remote_form_for”
- 26. Architektura modelu autoryzacji autoryzacji platformy
- 27. Kod autoryzacji kodu autoryzacji usługi REST
- 28. Capistrano 3 + Sprockets 3 + Rails 4.2.1 nie zostaną wdrożone?
- 29. punkty image_tag aktywów/w Rails 3
- 30. Rails 3 Render Prawn pdf w ActionMailer
jeden z najbardziej ważne dla mnie było auth openID systemy oparte. Świetna odpowiedź :) –
Dobra odpowiedź. [Sorcery] (https://github.com/NoamB/sorcery) to kolejna doskonała biblioteka, która jest nieco nowsza na scenie. – Andrew