RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 994663
Accepted
RomanOks
RomanOks
Asked:2020-06-20 14:50:33 +0000 UTC2020-06-20 14:50:33 +0000 UTC 2020-06-20 14:50:33 +0000 UTC

通过邮箱中的链接登录网站

  • 772

有一个站点,您可以在其中向其他用户发送消息。当发送消息的用户离线时,他们会收到邮件通知。

如何使当单击指向聊天的邮箱中的链接时,用户会自动登录到该站点?

现在我在邮箱中的链接导致聊天,但是当我单击时,该站点的登录窗口被敲掉了。

为了授权用户,有 Devise gem。

ruby-on-rails
  • 2 2 个回答
  • 10 Views

2 个回答

  • Voted
  1. Василиса
    2020-06-20T22:00:59Z2020-06-20T22:00:59Z

    为此,您需要用户提供的附加令牌,您将通过该令牌搜索用户。

    在数据库中创建一个新的字符串字段,例如notification_token. 在发送一封信之前,生成它,保存加密版本,发送原始版本(Devise 有一个单独的方法)。此外,您在信中创建了一个链接到一些单独的控制器操作,因为您需要跳过before_action :authenticate_user!.

    用户成功登录聊天后,出于安全目的重置其令牌。以下是最简单选项的示例,它的问题是只有最近一封信的链接才有效。如果您需要所有链接都可以工作 - 将令牌放入单独的模型中,并使其与用户一对多。

    # messages_controller.rb
    def create
      # тут какая-то логика по созданию сообщения
      raw, encrypted = Devise.token_generator.generate(User, :notification_token)
      # recipent - это User, получатель сообщения
      recipient.update_column(:notification_token, encrypted) 
      UserMailer.notification_mail(recipient, raw).deliver_later
    end
    
    def sign_in_from_email
      token = Devise.token_generator.digest(User, :notification_token, params[:raw_token])
      user = User.find_by(notification_token: token)
      user.update_column(:notification_token, nil)
    
      # если пользователь уже залогинен на сайте, то его придётся сначала разлогинить
      sign_out(current_user) if user_signed_in? 
      sign_in(user)
      redirect_to chat_path
    end
    
    • 1
  2. Best Answer
    RomanOks
    2020-06-20T22:42:57Z2020-06-20T22:42:57Z

    找到了一种更容易的方法。

    创建了一个帮助器,通过添加用户的哈希来转换路径。

    module UrlHelper
    
      def self.auth_url(url, user_id)
        salt = ENV["EMAIL_OPEN_URL_SALT"].to_s
        url_regex = Regexp.new( ENV["DOMAIN"].gsub("www.", "") )
        if !salt.blank? && url.scan(url_regex).first
          begin
            uri = URI(url)
            url << (uri.query ? "&" : "?")
            url << "_ea="
    
            hash_str = Digest::MD5.hexdigest("#{uri.path}#{salt}#{user_id}") + user_id.to_s(16)
            url << hash_str.hex.to_s(36)
    
            shift_checksum = hash_str.to_s.length - hash_str.hex.to_s(16).length
            url << "_#{shift_checksum}" if shift_checksum > 0
          rescue; end
        end
        url
      end
    end
    

    链接看起来像这样(haml):

    = link_to 'View Activity', UrlHelper.auth_url(activity_bank_url, @user.id)
    
    • 0

相关问题

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    根据浏览器窗口的大小调整背景图案的大小

    • 2 个回答
  • Marko Smith

    理解for循环的执行逻辑

    • 1 个回答
  • Marko Smith

    复制动态数组时出错(C++)

    • 1 个回答
  • Marko Smith

    Or and If,elif,else 构造[重复]

    • 1 个回答
  • Marko Smith

    如何构建支持 x64 的 APK

    • 1 个回答
  • Marko Smith

    如何使按钮的输入宽度?

    • 2 个回答
  • Marko Smith

    如何显示对象变量的名称?

    • 3 个回答
  • Marko Smith

    如何循环一个函数?

    • 1 个回答
  • Marko Smith

    LOWORD 宏有什么作用?

    • 2 个回答
  • Marko Smith

    从字符串的开头删除直到并包括一个字符

    • 2 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5