Прежде чем начать, я использую Ruby on Rails и гем Devise для аутентификации пользователей.
Привет, я провел некоторое исследование по безопасности учетной записи и недавно нашел пост в блоге на эту тему, но больше не могу его найти. Я читал кое-что о том, что при создании системы входа в систему у вас должна быть 1 модель для пользователя, которая содержит имя пользователя, зашифрованный пароль и электронную почту. Вы также должны иметь модель для учетной записи пользователя. Это содержит все остальное. У пользователя есть аккаунт.
Я не знаю, правильно ли я объясняю это, поскольку я не видел сообщения в блоге уже несколько месяцев и потерял свою закладку.
Может ли кто-нибудь объяснить, как и почему я должен или не должен этого делать. Мое приложение имеет дело с деньгами, поэтому мне нужно обеспечить безопасность своих баз.
Спасибо.