Rails跨子域的HTTP基本身份验证

时间:2012-10-19 17:09:37

标签: ruby-on-rails authentication http-basic-authentication

我为暂存/测试站点提供了一些非常基本的身份验证(这只是为了保护暂存站点,我们在应用程序中使用Devise进行身份验证):

authenticate_or_request_with_http_basic do |username, password|
  username == "xxx" && password == "xxx"
end

这是一个使用多个子域的应用程序。身份验证工作正常,它会弹出一个对话框并输入凭据,浏览器会提示您保存凭据,因为我不想每次都输入凭据。

问题在于,每次导航到新的子域时,都需要再次输入它们,对测试人员来说不是很方便。用http basic有没有办法解决这个问题?或者有更好的方法来保护登台网站吗?

感谢。

0 个答案:

没有答案