Spec-Zone.ru › Ruby on Rails 7.1

модуль ActiveRecord::SecurePassword::ClassMethods

Открытые методы экземпляров

authenticate_by(attributes) Показать исходный код
# File activerecord/lib/active_record/secure_password.rb, line 41
def authenticate_by(attributes)
  passwords, identifiers = attributes.to_h.partition do |name, value|
    !has_attribute?(name) && has_attribute?("#{name}_digest")
  end.map(&:to_h)

  raise ArgumentError, "One or more password arguments are required" if passwords.empty?
  raise ArgumentError, "One or more finder arguments are required" if identifiers.empty?

  return if passwords.any? { |name, value| value.nil? || value.empty? }

  if record = find_by(identifiers)
    record if passwords.count { |name, value| record.public_send(:"authenticate_#{name}", value) } == passwords.size
  else
    new(passwords)
    nil
  end
end

На основе набора атрибутов находит запись, используя атрибуты, не связанные с паролем, а затем аутентифицирует эту запись с использованием атрибутов пароля. Возвращает запись, если аутентификация успешна; в противном случае возвращает nil.

Независимо от того, найдена запись или нет, authenticate_by будет криптографически хэшировать предоставленные атрибуты пароля. Это поведение помогает уменьшить атаки на основе времени выполнения, при которых злоумышленник может определить, существует ли запись с паролем, даже не зная пароль.

Вызывает ArgumentError, если набор атрибутов не содержит как минимум один атрибут пароля и один атрибут, не связанный с паролем.

Примеры

class User < ActiveRecord::Base
  has_secure_password
end

User.create(name: "John Doe", email: "jdoe@example.com", password: "abc123")

User.authenticate_by(email: "jdoe@example.com", password: "abc123").name # => "John Doe" (in 373.4ms)
User.authenticate_by(email: "jdoe@example.com", password: "wrong")       # => nil (in 373.9ms)
User.authenticate_by(email: "wrong@example.com", password: "abc123")     # => nil (in 373.6ms)

User.authenticate_by(email: "jdoe@example.com", password: nil) # => nil (no queries executed)
User.authenticate_by(email: "jdoe@example.com", password: "")  # => nil (no queries executed)

User.authenticate_by(email: "jdoe@example.com") # => ArgumentError
User.authenticate_by(password: "abc123")        # => ArgumentError

© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API