Öncelikle herkese iyi forumlar.
Rails ile bir projemde çerezler ile uğraşırken isterse bir kullanıcının bilgisayarındaki çerezleri bilmesi halinde başka bir kullanıcının hesabına giriş yapabileceğini farkettim.
Kısaca istediğim x kullanıcısının y kullanıcısının çerezlerindeki anahtarı bilmesine rağmen siteye onun adına giriş yapamamasını istiyorum bunu nasıl yapabilirim.
Şimdiden yardımcı olucak hocalarıma teşekkür ediyorum.
Var olan kod üzerinden ilerlemek istersen authentication-zero gem’ine bakabilirsin. Bu gem, Rails’in kendi kodunu kullarana authentication kodu üretiyor.
Takip ettiği best practice’lere şuradan erişebilirsin. Seni özellikle ilgilendiren kısmın signed cookies olması gerekiyor.