2012-12-19 87 views
0

我是Rails世界的初学者。有人能像我2岁那样向我解释吗?令牌认证在世界上做了什么?从安全的角度来看,它是否被推荐用于你的应用程序,或者你没有吗?设计令牌认证

回答

1

令牌认证通常用于创建您的电子邮件自动登入链接。

用户点击等http://example.com/some_page?auth_token=some-very-secret-token链路,它包含令牌并且通过令牌值识别。

所以没有必要记住密码从您的网站的邮件退订,例如。

+0

我明白了。所以我真的不需要它。如果我没有实现它,这不会是一个安全问题,是吗? – pratski

+0

不,没有使用它没有错。 – alno

0

安全令牌2因子/多因素解决方案提供了“你有什么”的组成部分。

正在跟一个两岁的孩子说话,

你想进屋。您需要一个'钥匙' - 系统可以识别您的标记。

+0

关键部分是有道理的,但它是唯一的和推荐的方式进入? – pratski

+0

完全取决于你想达到的目标。一种解决方案并不适合所有人。但如果你正在谈论改变密码/取消订阅等,那么是的。 – Nishant