Я вижу подобное использование все время, даже в руководстве по Rails, например http://guides.rubyonrails.org/security.html
Например, current_user
возвращает текущего зарегистрированного пользователя, logged_in?
возвращает наличие зарегистрированного пользователя, @current_user
сохраняет
вошедший в систему пользователь (поэтому не нужно снова заглядывать в БД), session[:user_id]
хранит идентификатор пользователя
текущего вошедшего в систему пользователя, чтобы знать, что вошедший в систему пользователь находится на втором или более позднем запросе веб-страницы (необходимо просмотреть БД), remember_token
- это поле таблицы пользователей для проверки на cookies[:auth_token]
чтобы запомнить пользователя, даже когда пользователь закрывает браузер (поэтому сеанс завершается и сеансовый cookie исчезает)
Все ли Devise, AuthLogic и Restful Authentication используют эти имена / механизм?