设计中的令牌认证

时间:2012-12-19 13:21:52

标签: ruby-on-rails devise ruby-on-rails-3.2

我是Rails世界的初学者。有人可以向我解释,就像我2岁。令牌认证在世界上做什么?从安全角度推荐您的应用程序,或者没有它就可以了吗???

2 个答案:

答案 0 :(得分:1)

令牌身份验证通常用于在电子邮件中创建自动登录链接。

用户点击http://example.com/some_page?auth_token=some-very-secret-token之类的链接,其中包含令牌,并由令牌值识别。

因此,例如,无需记住密码即可取消订阅您的网站电子邮件。

答案 1 :(得分:0)

安全令牌在2因子/多因素解决方案中提供“你拥有的”组件。

跟一个两岁的孩子说话,

你想进屋。您需要一个“密钥” - 系统可以识别您的标记。