15

登録時に強力なパスワードを選択するようユーザーに強制したい。

多くのjqueryパスワード強度メーターがあることは知っていますが、おそらくそのうちの1つも使用するでしょう。しかし、だからと言って強力なパスワードを選択するよう強制するわけではありません。登録フォームは、js を有効にしなくても使用できる必要があるため、脆弱なパスワードで登録する可能性があります。

ログインしている場合、他のアカウントのデータを見ることができるため、アカウントは最も安全でなければなりません。ここでは最大限のセキュリティを確保したいので、強力なパスワードのみを許可することが最も重要だと思います。

そう、

最小パスワード強度を検証するための要件を設定およびカスタマイズするにはどうすればよいですか? デバイス構成ファイルで見つけた唯一のものは、パスワードの長さです。このタスクに使用する必要がある別の宝石はありますか?

4

3 に答える 3

14

Devise Security 拡張機能を使用できます。ここでは、パスワードの正規表現の検証を (特に) 定義し、必要なパスワードの強度を強制できます。

于 2013-01-21T00:49:06.120 に答える