0

したがって、現在、OmniAuth で has_secure_password の使用を回避するための一連のコードを記述する代わりに、ユーザーの作成中に twitter/facebook/whatever によって返される OAuth トークンに password と password_confirmation を設定するだけです。私の質問は、これは非常に安全ではないということですか? みたいな感じですが、リスクがどうなるかはよくわかりません。アドバイスをいただければ幸いです。

4

1 に答える 1

0

はい、安全ではありません。他の人があなたのアクセス トークンを盗んだり、アカウントをハッキングしたりしないようにしてください。

于 2013-08-01T21:40:01.877 に答える