Я использую устройство с модулем TokenAuthentication
И это нормально, когда я не прошел проверку подлинности и перехожу по ссылке с? Auth_token = part. Как это:
Я перехожу по ссылке: /orders?auth_token=q2a8w6virARzv6B2C1vR
, где q2a8w6virARzv6B2C1vR
- идентификатор аутентификации user1 . И теперь я вошел как user1 .
Но когда я вошел в систему как какой-либо пользователь через электронную почту \ пароль и общую страницу входа и затем перешел по такой ссылке с auth_token с другим токеном пользователя, я неожиданно остался в системе как первый пользователь.
Как это:
- Я вхожу через страницу входа. я
введите адрес электронной почты и пароль user2 .
И теперь я вошел как user2
- Я перехожу по ссылке:
/orders?auth_token=q2a8w6virARzv6B2C1vR
где q2a8w6virARzv6B2C1vR
маркер аутентификации user1 . И я
все еще вошли как user2 вместо
ожидается user1 .
Это ошибка? И как лучше изменить это поведение, чтобы принудительно заменить аутентификацию с помощью токена?
Рельсы 3.0.6
Разработка 1.2.1