class ActiveSupport::SecureCompareRotator
Ротатор безопасного сравнения
ActiveSupport::SecureCompareRotator — это обёртка над ActiveSupport::SecurityUtils.secure_compare, которая позволяет заменить ранее заданное значение новым.
Его можно использовать следующим образом:
rotator = ActiveSupport::SecureCompareRotator.new('new_production_value')
rotator.rotate('previous_production_value')
rotator.secure_compare!('previous_production_value')
Практический пример использования — замена учётных данных базовой аутентификации:
class MyController < ApplicationController
def authenticate_request
rotator = ActiveSupport::SecureCompareRotator.new('new_password')
rotator.rotate('old_password')
authenticate_or_request_with_http_basic do |username, password|
rotator.secure_compare!(password)
rescue ActiveSupport::SecureCompareRotator::InvalidMatch
false
end
end
end
Константы
- InvalidMatch
Открытые методы класса
# File activesupport/lib/active_support/secure_compare_rotator.rb, line 37 def initialize(value, on_rotation: nil) @value = value @rotate_values = [] @on_rotation = on_rotation end
Открытые методы экземпляра
# File activesupport/lib/active_support/secure_compare_rotator.rb, line 43 def rotate(previous_value) @rotate_values << previous_value end
# File activesupport/lib/active_support/secure_compare_rotator.rb, line 47
def secure_compare!(other_value, on_rotation: @on_rotation)
if secure_compare(@value, other_value)
true
elsif @rotate_values.any? { |value| secure_compare(value, other_value) }
on_rotation&.call
true
else
raise InvalidMatch
end
end
© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.