外部のWebサービスに入力されたユーザー名/パスワードの認証に依存するRailsアプリがあります。Railsアプリにはユーザーモデルはありません。ユーザーがログイン/パスワードを入力し、そのログイン/パスワードを確認するためのPOSTリクエストを行ったとき。外部アプリケーションは、Railsアプリからの後続のリクエストに使用できるCookieまたはトークンを返します。
すべてのユーザーが外部アプリケーションに保存されているため、railsアプリにはユーザーモデルはありません。
厳密にセッション管理をさせてくれる逸品はありますか?そのトークンをセッションに保存することを計画しています。