2016-08-18 2 views
1

저는 Michael Hartl의 Ruby on Rails 튜토리얼을 8 장에 올렸습니다. 그러나 이 인증 되었습니까? 메서드는 항상 false를 반환합니다. 쿠키 : remember_token이 올바르게 저장되었습니다. 그러나 나는 데이터베이스 digest remember_digest를 통해 BCrypt::Password.new(remember_digest).is_password?(remember_token)을 통해 항상 false를 반환합니다 비교합니다. 레일즈 4.2.5.1을 사용하고 있습니다.BCrypt 인증이 항상 실패 함

cookies.permanent.signed[:remember_token] = user.remember_token 

에 : 두 번째 줄 변화에 helpers/sessions_helper.rb => remember(user)에서

controllers/sessions_controller.rb 

class SessionsController < ApplicationController 
    def new 
    end 

    def create 
     user = User.find_by(email: params[:session][:email].downcase) 
     if user && user.authenticate(params[:session][:password]) 
      log_in(user) 
      params[:session][:remember_me] == '1' ? remember(user) : forget(user) 
      redirect_to user 
     else 
      flash.now[:danger] = 'Invalid email/password combination' 
      render 'new' 
     end 
    end 

    def destroy 
     log_out if logged_in? 
     redirect_to root_url 
    end 
end 

models/user.rb 

class User < ActiveRecord::Base 
    attr_accessor :remember_token 

    before_save { email.downcase! } 
    validates :name, presence: true, length: { maximum: 50 } 
    validates :email, presence: true, length: { maximum: 250 }, format: { with: /\A[\w+\-.][email protected][a-z\d\-]+(\.[a-z\d\-]+)*\.[a-z]+\z/i }, uniqueness: { case_sensitive: false } 
    validates :password, presence: true, length: { minimum: 6 } 
    has_secure_password 

    def self.digest(string) 
     cost = ActiveModel::SecurePassword.min_cost ? BCrypt::Engine::MIN_COST : BCrypt::Engine.cost 
     BCrypt::Password.create(string, cost: cost) 
    end 

    def User.new_token 
     SecureRandom.urlsafe_base64 
    end 

    def remember 
     self.remember_token = User.new_token 
     update_attribute(:remember_digest, User.digest(remember_token)) 
    end 

    def authenticated?(remember_token) 
     return false if remember_digest.nil? 
     BCrypt::Password.new(remember_digest).is_password?(remember_token) 
    end 

    def forget 
     update_attribute(:remember_digest, nil) 
    end 
end 

helpers/sessions_helper.rb 

module SessionsHelper 
    def log_in(user) 
     session[:user_id] = user.id 
    end 

    def log_out 
     forget(current_user) 
     session.delete(:user_id) 
     @current_user = nil 
    end 



    def remember(user) 
     user.remember 
     cookies.permanent.signed[:user_id] = user.id 
     cookies.permanent.signed[:remember_token] = user.remember_token 
    end 

    def forget(user) 
     user.forget 
     cookies.delete(:user_id) 
     cookies.delete(:remember_token) 
    end 

    def current_user 
     if (user_id = session[:user_id]) 
      @current_user ||= User.find_by(id: user_id) 
     elsif (user_id = cookies.signed[:user_id]) 
      user = User.find_by(id: user_id) 
      if user && user.authenticated?(cookies[:remember_token]) 
      @current_user = user 
      puts "INSIDE" 
      end 
     end 
    end 

    def logged_in? 
     !current_user.nil? 
    end 
end 
+0

할당하는 이유 '에 서명 'to'cookies.permanent.signed [: remember_token]'** 쿠키가 아닙니다 .permanent [: remember_token] = user.remember_token ** – Hizqeel

+1

고마워요. 그건 정확히 실수 였어. – CamelWriter

+0

CamelWriter, 기쁘다. 나는 나의 대답을 업데이트했다. – Hizqeel

답변

4

: 여기 내 코드는 두 번째 줄에 sessions_helper => 기억 (사용자)에서

cookies.permanent[:remember_token] = user.remember_token 
관련 문제