Rails對(duì)于Cookie的加密和解密方法

Rails的Session默認(rèn)是存儲(chǔ)在Cookies中的,Cookies顯性存儲(chǔ)在瀏覽器中锦庸,因此基于安全性的考慮,對(duì)Cookies進(jìn)行加密是非常有必要的。

比如session的數(shù)據(jù){user_id: 100}绳慎,加密存儲(chǔ)在Cookies中可能就是這樣的形式:

BAh7BzoHaWRpBjoJbmFtZUkiC3cuZGVuZwY6BkVU--a547f29403e3d53174ddd88b7a3a64dfb8fdce6024d27105292fdbdf43c19f07

具體實(shí)現(xiàn)的方法是使用ActiveSupport::MessageVerifier這個(gè)類(lèi)。

http://api.rubyonrails.org/classes/ActiveSupport/MessageVerifier.html

    @verifier = ActiveSupport::MessageVerifier.new('s3Krit', digest: 'SHA256')

    # 加密
    cookies[:remember_me] = @verifier.generate([@user.id, 2.weeks.from_now])

    # 解密
    id, time = @verifier.verify(cookies[:remember_me])

這里的s3Krit,是加密用的secret杏愤,一般會(huì)使用特別長(zhǎng)的隨機(jī)字符靡砌,Rails中會(huì)使用config/secrets.yml中的設(shè)置,加密后被破解的幾率就大大降低了珊楼。

為什么會(huì)研究這個(gè)通殃,因?yàn)榍昂蠖朔蛛x,打算在API調(diào)用的請(qǐng)求加上用戶(hù)登錄的驗(yàn)證厕宗,需要把用戶(hù)的session數(shù)據(jù)加密記錄在前端画舌,調(diào)用API的時(shí)候請(qǐng)求的header中加上此數(shù)據(jù)。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末已慢,一起剝皮案震驚了整個(gè)濱河市曲聂,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌佑惠,老刑警劉巖朋腋,帶你破解...
    沈念sama閱讀 221,695評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異兢仰,居然都是意外死亡乍丈,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)把将,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)轻专,“玉大人,你說(shuō)我怎么就攤上這事察蹲∏攵猓” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,130評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵洽议,是天一觀的道長(zhǎng)宗收。 經(jīng)常有香客問(wèn)我,道長(zhǎng)亚兄,這世上最難降的妖魔是什么混稽? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,648評(píng)論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮审胚,結(jié)果婚禮上匈勋,老公的妹妹穿的比我還像新娘。我一直安慰自己膳叨,他們只是感情好洽洁,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,655評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著菲嘴,像睡著了一般饿自。 火紅的嫁衣襯著肌膚如雪汰翠。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,268評(píng)論 1 309
  • 那天昭雌,我揣著相機(jī)與錄音复唤,去河邊找鬼。 笑死城豁,一個(gè)胖子當(dāng)著我的面吹牛苟穆,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播唱星,決...
    沈念sama閱讀 40,835評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼雳旅,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了间聊?” 一聲冷哼從身側(cè)響起攒盈,我...
    開(kāi)封第一講書(shū)人閱讀 39,740評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎哎榴,沒(méi)想到半個(gè)月后型豁,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,286評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡尚蝌,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,375評(píng)論 3 340
  • 正文 我和宋清朗相戀三年迎变,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片飘言。...
    茶點(diǎn)故事閱讀 40,505評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡衣形,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出姿鸿,到底是詐尸還是另有隱情谆吴,我是刑警寧澤,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布苛预,位于F島的核電站句狼,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏热某。R本人自食惡果不足惜腻菇,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,873評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望昔馋。 院中可真熱鬧芜繁,春花似錦、人聲如沸绒极。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,357評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)垄提。三九已至榔袋,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間铡俐,已是汗流浹背凰兑。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,466評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留审丘,地道東北人吏够。 一個(gè)月前我還...
    沈念sama閱讀 48,921評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像滩报,于是被迫代替她去往敵國(guó)和親锅知。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,515評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理脓钾,服務(wù)發(fā)現(xiàn)售睹,斷路器,智...
    卡卡羅2017閱讀 134,701評(píng)論 18 139
  • 從三月份找實(shí)習(xí)到現(xiàn)在可训,面了一些公司昌妹,掛了不少,但最終還是拿到小米握截、百度飞崖、阿里、京東谨胞、新浪固歪、CVTE、樂(lè)視家的研發(fā)崗...
    時(shí)芥藍(lán)閱讀 42,275評(píng)論 11 349
  • 1. Java基礎(chǔ)部分 基礎(chǔ)部分的順序:基本語(yǔ)法畜眨,類(lèi)相關(guān)的語(yǔ)法昼牛,內(nèi)部類(lèi)的語(yǔ)法,繼承相關(guān)的語(yǔ)法康聂,異常的語(yǔ)法贰健,線程的語(yǔ)...
    子非魚(yú)_t_閱讀 31,663評(píng)論 18 399
  • 一. Java基礎(chǔ)部分.................................................
    wy_sure閱讀 3,814評(píng)論 0 11
  • 今天再次看了一遍《友誼》這一章。心情還是有點(diǎn)浮躁恬汁。特別想搞懂友誼這一章是因?yàn)槲业娜穗H關(guān)系被我弄的太差了伶椿。 有很多我...
    一心小茶客閱讀 286評(píng)論 0 1