У меня есть действительно особая функция входа в мое приложение, поэтому вместо плагинов я использую свой собственный код.
В моем контроллере у меня есть что-то вроде
def login
...
session[:customer_id] = id
end
Я использую CookieStore (по умолчанию). Так это безопасно? Что если кто-то отредактирует куки? Может ли он подражать кому-то с другим идентификатором?