Estoy creando un sistema de autenticación para mi proyecto. ¿Cuál es el método recomendado para la información de sesión tienda (sólo estoy almacenando Identificación nada del usuario otra cosa):Rieles - Cookies o Tienda de registros activos para sesiones
- Cookies tienda
- activa Record Store
Además, ¿cuáles son las preocupaciones de seguridad para utilizando formularios anidados y accept_nested_attributes_for.
Por favor, asesorar.
Gracias mucho por adelantado.
Para cualquier persona que busque esto, independientemente del almacén de sesión que use, hay una cookie involucrada. La diferencia es solo una de si la cookie contiene la sesión en sí o si contiene solo un identificador opaco que la correlaciona con una sesión almacenada en la base de datos. En cualquier caso, si la seguridad es una preocupación, cualquiera de estos tipos de cookies debe marcarse como "seguro" para evitar la posibilidad de transmisión a través de conexiones no seguras, lo que lo haría vulnerable a la posibilidad de secuestro de sesión. –
Si las cookies se utilizan de forma predeterminada, no significa que sean seguras. Son más rápidos, no contaminan el DB, pero no son seguros. – sekrett