класс ActiveSupport::SecureCompareRotator
Класс ActiveSupport::SecureCompareRotator — это обертка над ActiveSupport::SecurityUtils.secure_compare и позволяет вам переключать ранее определённое значение на новое.
Его можно использовать следующим образом:
rotator = ActiveSupport::SecureCompareRotator.new('new_production_value')
rotator.rotate('previous_production_value')
rotator.secure_compare!('previous_production_value')
Один реальный пример использования — переключение учетных данных basic auth:
class MyController < ApplicationController
def authenticate_request
rotator = ActiveSupport::SecureComparerotator.new('new_password')
rotator.rotate('old_password')
authenticate_or_request_with_http_basic do |username, password|
rotator.secure_compare!(password)
rescue ActiveSupport::SecureCompareRotator::InvalidMatch
false
end
end
end
Константы
- InvalidMatch
Публичные методы класса
# File activesupport/lib/active_support/secure_compare_rotator.rb, line 36 def initialize(value, **_options) @value = value end
Публичные методы экземпляра
# File activesupport/lib/active_support/secure_compare_rotator.rb, line 40
def secure_compare!(other_value, on_rotation: @on_rotation)
secure_compare(@value, other_value) ||
run_rotations(on_rotation) { |wrapper| wrapper.secure_compare!(other_value) } ||
raise(InvalidMatch)
end
© 2004–2020 David Heinemeier Hansson
Licensed under the MIT License.