2012-02-27 4 views
0

나는 지금 Rails 3.2 앱을 만들고 있는데, 가능한 한 사용자가 로그인 할 수 있도록하기 위해 노력하고 있습니다. 가능한 한 4 자리 코드 만 사용하는 것이 좋습니다.Subdomain Login Rails 3.2

각 사용자에 대한 하위 도메인을 만든 다음 암호를 네 자리 숫자로 제한하고 숫자로만 만들 수 있습니다 (작동한다고 추측).

그러나 복잡한 설정이 필요하지 않으며 모든 사용자가 대략 동일한 내용을 볼 수 있으며 사용자간에 개인 정보가 없으므로 로그인하는 시간을 절약 할 수 있으므로 필요하지 않습니다. 사용자 이름을 귀찮게합니다.

누구든지이 작업을 수행하고 구현할 수있는 방법에 대한 제안이 있습니까?

도움을 주시면 대단히 감사하겠습니다.

답변

1

로그인 할 때 이메일 주소를 사용하지 않는 이유는 무엇입니까? 나는 암호의 복잡성을 제한하지 않을 것이다. 이것은 고안과 함께 매우 쉬워야합니다.

또 다른 요지는 4 자리 숫자가 전혀 안전하지 않다는 것입니다. 10,000 개의 암호 만 선택할 수 있습니다. 적절한 소프트웨어로 깨지기 쉽습니다.

해결책 : 이메일과 비밀번호 만 사용하십시오. 간단하고 인터넷 표준.

+0

저는 빠르게 움직이는 환경에서 사용할 전화기에 배포 할 솔루션을 구축 중입니다. 이상적으로는 사용자 이름이나 이메일을 신경 쓰지 않아도됩니다. Re : 무자비한 공격. IP 주소 당 암호 시도 횟수를 제한 할 것입니다. – Ammar

+0

사용자를 식별 할 수있는 숫자 1234 또는 문장과 같이 미리 만들어진 사용자 이름 일 수 있습니다. – Mab879

+0

자동으로 사용자 이름을 입력하는 방법이 있습니까, www.mydomain/login/[username]과 같은 URL이 자동으로 username 매개 변수를 설정합니다. 그런 다음 사용자가 북마크에 추가 할 수 있습니까? – Ammar