私は、私が唯一の投稿者になる簡単なブログを作成しており、ブログ エントリを投稿するための認証/承認のシンプルで安全なシステムを作成したいと考えています。この場合、認証と承認は同じであり、別の認証モデルが必要かどうかはわかりません。
最も簡単な方法は、 routes.rbで次のようにルーティングすることにより、「new_post」ページへのURLにパスワードを含めることです。
match '/my_password_here, to: 'Post#new'
これはどういうわけか悪い考えですか?もしそうなら、その理由を教えてください。
私はまだプログラミングを始めたばかりで、セキュリティ関連の問題のコツを学んでいます。私は誰からも積極的に標的にされるつもりはありませんが、ブログがハッキングされるのはビジネスにとって悪いことだと思います。
ご意見をお寄せいただきありがとうございます。
編集: 明確にするために、現在、モデルは 1 つだけで、Post.rb
コントローラーは 2 つと.posts_controller.rb
static_pages_controller.rb