четверг, 28 июля 2011 г.

Re: [Rails3] не слать cookie с ID сессии незалогиненным пользователям

ты можешь выставить сессионные данные для незалогиненного клиента
не, ну это само собой. просто я готов ими пожертвовать, т.к. анонимы в проекте не делают ничего важного.

гораздо удобнее выставлять отдельную куку залогиненным пользователям
чёрт, и почему я не подумал об этом? Спасибо, Макс. Попробую.

2011/7/28 Max Lapshin <max.lapshin@gmail.com>
Не советую бороться с рельсами в этом случае, да и решение не очень
хорошее: ведь ты можешь выставить сессионные данные для
незалогиненного клиента, а если заменить рельсовую сериализацию сессии
на JSON, то ты сможешь добираться до содержимого сессии прям в
браузере, что чрезвычайно удобно для умного джаваскриптового кода.

Вместо этого гораздо удобнее выставлять отдельную куку залогиненным
пользователям и на nginx-е проверять не наличие сессии, а наличие этой
отдельной куки.

--
--
Данное сообщение отправлено Вам, так как Вы являетесь подписчиком группы "RubyOnRails to russian" на группах Google.
FAQ группы находится по адресу: http://ru.wikibooks.org/wiki/RubyFAQ

 Для того, чтобы отправить сообщение в эту группу, пошлите его по адресу
ror2ru@googlegroups.com
 Чтобы отменить подписку на эту группу, отправьте сообщение по адресу: ror2ru-unsubscribe@googlegroups.com
 Дополнительные варианты находятся на странице группы http://groups.google.com/group/ror2ru?hl=ru



--
Regards,
Andrei Dziahel

--
--
Данное сообщение отправлено Вам, так как Вы являетесь подписчиком группы "RubyOnRails to russian" на группах Google.
FAQ группы находится по адресу: http://ru.wikibooks.org/wiki/RubyFAQ
 
Для того, чтобы отправить сообщение в эту группу, пошлите его по адресу
ror2ru@googlegroups.com
Чтобы отменить подписку на эту группу, отправьте сообщение по адресу: ror2ru-unsubscribe@googlegroups.com
Дополнительные варианты находятся на странице группы http://groups.google.com/group/ror2ru?hl=ru

Комментариев нет:

Отправить комментарий