18、为用户模型添加安全密码

为用户模型添加安全密码

在开发应用程序时,为用户添加安全的密码是至关重要的。本文将详细介绍如何为用户模型添加安全密码,包括加密密码、密码确认、用户认证等方面的内容。

1. 加密密码

为了确保用户密码的安全,我们需要对其进行加密处理。即使攻击者获取了数据库的副本,也无法直接使用这些密码登录网站。我们将使用 bcrypt 哈希函数来不可逆地加密密码,形成密码哈希。

1.1 添加 bcrypt-ruby 宝石

首先,我们需要在 Gemfile 中添加 bcrypt-ruby 宝石:

source 'https://rubygems.org'
gem 'rails', '3.2.3'
gem 'bootstrap-sass', '2.0.0'
gem 'bcrypt-ruby', '3.0.1'

然后运行以下命令安装宝石:

$ bundle install
1.2 测试用户对象是否响应 password_digest

为了确保用户对象能够响应 password_digest ,我们需要编写相应的测试:

# spec/models/user_spec.rb
re
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值