аннулировать cookie при смене пароля - PullRequest
1 голос
/ 07 июля 2010

Я использую куки для управления сессиями пользователей в моем приложении Rails. Недавно я обнаружил, что когда пользователь меняет пароль, cookie не становится недействительным, как ожидалось. Как вы понимаете, это может быть серьезной угрозой безопасности. Как мне справиться с этой проблемой? Я хочу, чтобы срок действия файла cookie истек или стал недействительным, как только пользователь сменил пароль. Как мне это сделать в Rails. Спасибо.

1 Ответ

0 голосов
/ 07 июля 2010

Уничтожить сеанс так же, как при выходе из системы;и попросите пользователя снова войти в систему.

http://api.rubyonrails.org/classes/ActionController/Base.html#M000474

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...