标签: ruby-on-rails devise
有没有人曾经使用过Devise和Duo安全性。看起来我将不得不重写很多设计会话控制器。只是好奇是否有其他人已经沿着这条路走下去,并提出一些建议。
答案 0 :(得分:2)
我最终只是覆盖了设计会话控制器。只是创建动作。因此,在成功登录后,它实际上将它们记录下来并将它们发送到DUO登录。如果DUO登录通过,那么它会将用户重新登录。看起来有点令人费解,但它确实是我看到它工作的唯一方式。因为如果你在DUO之前没有将它们记录下来,他们可以通过URL跳过DUO。