独自の認証システム (優れたRailscastなど) を導入するか、Devise を使用するかを検討しています。
私の質問は、Devise を使用せず、Railscast のようなものを使用する場合の潜在的な落とし穴は何ですか? 私が考える必要がある彼らのセキュリティ問題は、キャストでまだカバーされていませんか? 他に考えられる落とし穴はありますか?
編集: Devise を使用しないことを考えているのはなぜですか? 私が Devise を敬遠している理由の 1 つは、Devise の失敗したログイン保護に熱心ではないからです。Devise のやり方は、メールアドレスさえ知っていれば、誰でも他人のアカウントをロックできることを意味します。そしてバランスを考えると、これらの変更を行うために Devise を完全に理解するよりも、特に自分のやり方で他のことを行う必要がある場合は、自分で開発するほうがよいと思われます。 (これは可能性が高いようです)。