こんにちは、omniauth で次の railscast を見ていてuid
、セッションを保存する正しい方法を使用するかどうか疑問に思っていました。代わりに資格情報トークンを保存する方が安全ではないでしょうか?
http://railscasts.com/episodes/241-simple-omniauth
次のスキーマがあり、facebook から新しいユーザーを作成できるようにしたいと考えています。これを適切に行う方法についてのアイデアはありますか?
Column | Type | Modifiers
------------------------+-----------------------------+----------------------------------------------------
id | integer | not null default nextval('users_id_seq'::regclass)
first_name | character varying(255) |
last_name | character varying(255) |
email | character varying(255) |
created_at | timestamp without time zone | not null
updated_at | timestamp without time zone | not null
password_digest | character varying(255) |
remember_token | character varying(255) |
admin | boolean | default false
password_reset_token | character varying(255) |
password_reset_sent_at | timestamp without time zone |