четверг, 28 июля 2011 г.

Re: [Rails3] не слать cookie с ID сессии незалогиненным пользователям

Не советую бороться с рельсами в этом случае, да и решение не очень
хорошее: ведь ты можешь выставить сессионные данные для
незалогиненного клиента, а если заменить рельсовую сериализацию сессии
на JSON, то ты сможешь добираться до содержимого сессии прям в
браузере, что чрезвычайно удобно для умного джаваскриптового кода.

Вместо этого гораздо удобнее выставлять отдельную куку залогиненным
пользователям и на nginx-е проверять не наличие сессии, а наличие этой
отдельной куки.

--
--
Данное сообщение отправлено Вам, так как Вы являетесь подписчиком группы "RubyOnRails to russian" на группах Google.
FAQ группы находится по адресу: http://ru.wikibooks.org/wiki/RubyFAQ

Для того, чтобы отправить сообщение в эту группу, пошлите его по адресу
ror2ru@googlegroups.com
Чтобы отменить подписку на эту группу, отправьте сообщение по адресу: ror2ru-unsubscribe@googlegroups.com
Дополнительные варианты находятся на странице группы http://groups.google.com/group/ror2ru?hl=ru

Комментариев нет:

Отправить комментарий