Rails對于Cookie的加密和解密方法

Rails的Session默認是存儲在Cookies中的,Cookies顯性存儲在瀏覽器中,因此基于安全性的考慮,對Cookies進行加密是非常有必要的。

比如session的數(shù)據(jù){user_id: 100},加密存儲在Cookies中可能就是這樣的形式:

BAh7BzoHaWRpBjoJbmFtZUkiC3cuZGVuZwY6BkVU--a547f29403e3d53174ddd88b7a3a64dfb8fdce6024d27105292fdbdf43c19f07

具體實現(xiàn)的方法是使用ActiveSupport::MessageVerifier這個類。

http://api.rubyonrails.org/classes/ActiveSupport/MessageVerifier.html

    @verifier = ActiveSupport::MessageVerifier.new('s3Krit', digest: 'SHA256')

    # 加密
    cookies[:remember_me] = @verifier.generate([@user.id, 2.weeks.from_now])

    # 解密
    id, time = @verifier.verify(cookies[:remember_me])

這里的s3Krit,是加密用的secret,一般會使用特別長的隨機字符,Rails中會使用config/secrets.yml中的設置,加密后被破解的幾率就大大降低了。

為什么會研究這個,因為前后端分離,打算在API調(diào)用的請求加上用戶登錄的驗證,需要把用戶的session數(shù)據(jù)加密記錄在前端,調(diào)用API的時候請求的header中加上此數(shù)據(jù)。

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,502評論 19 139
  • 從三月份找實習到現(xiàn)在,面了一些公司,掛了不少,但最終還是拿到小米、百度、阿里、京東、新浪、CVTE、樂視家的研發(fā)崗...
    時芥藍閱讀 42,753評論 11 349
  • 1. Java基礎部分 基礎部分的順序:基本語法,類相關的語法,內(nèi)部類的語法,繼承相關的語法,異常的語法,線程的語...
    子非魚_t_閱讀 34,623評論 18 399
  • 一. Java基礎部分.................................................
    wy_sure閱讀 3,988評論 0 11
  • 今天再次看了一遍《友誼》這一章。心情還是有點浮躁。特別想搞懂友誼這一章是因為我的人際關系被我弄的太差了。 有很多我...
    一心小茶客閱讀 313評論 0 1

友情鏈接更多精彩內(nèi)容