Лучше взломать спокойную аутентификацию или заменить что-нибудь более новое, например AuthLogin или Warden / Devise? - PullRequest
0 голосов
/ 10 августа 2010

У меня есть приложение rails с работающей системой restful_authentication, но мне нужно добавить сброс пароля (до этого никогда не удосужился ...). Также я собираюсь добавить такие вещи, как приглашения и некоторые функции, которые не требуют входа в систему. И, честно говоря, я никогда не сталкивался с тем, как спокойная аутентификация вторглась в мой код.

Если я придерживаюсь спокойной аутентификации, мне нужно будет ввести какой-то неофициальный забытый пароль с форума или блога, что может быть немного рискованно с точки зрения необходимости написания собственных тестов и т. Д. С другой стороны, если Я модернизирую, что означает, возможно, больше работы и возможности отказаться от того, что проверено и работает в моем приложении. (Также может иметь значение, что я планирую разрешить аутентификацию на Facebook в будущем.)

У меня часто бывают такие затруднения с приложениями на Rails, потому что экосистема движется очень быстро, поэтому мне также интересно, что люди думают об этой проблеме в целом. С помощью унаследованного приложения rails вы исправляете и обновляете старые плагины или меняете их на более новые, более сексуальные?

Ответы [ 2 ]

0 голосов
/ 25 января 2011

Я обычно выбираю обновление как можно быстрее, особенно если планируется значительное развитие в будущем.Как только вы отстаете слишком далеко, обновление становится только более болезненным.

0 голосов
/ 10 августа 2010

Вы можете перейти на devise / authlogic и оставить поле базы паролей оставшимся. Devise и authlogic имеют встроенный плагин для чтения из поля пароля restful_auth.

...