AngularJS / Rails移动会话只持续一个小时。
创始人
2024-10-27 01:01:01
0

在Rails中,可以使用Devise或JWT(JSON Web Token)来实现会话过期时间的控制。以下是使用Devise和JWT的解决方法的代码示例:

使用Devise:

  1. 在Gemfile中添加Devise gem:gem 'devise'
  2. 在终端运行bundle install安装gem
  3. 运行rails generate devise:install来生成配置文件
  4. 在生成的config/initializers/devise.rb文件中找到config.timeout_in配置项,并将其设置为1小时:config.timeout_in = 1.hour
  5. 在需要会话过期时间控制的控制器中添加before_action :authenticate_user!,以确保用户已登录
  6. 在需要会话过期时间控制的控制器中添加skip_before_action :verify_authenticity_token,以防止会话过期时的CSRF错误

使用JWT:

  1. 在Gemfile中添加JWT gem:gem 'jwt'
  2. 在终端运行bundle install安装gem
  3. 创建一个sessions_controller.rb文件,并添加以下代码:
class SessionsController < ApplicationController
  def create
    user = User.find_by(email: params[:email])
    
    if user&.authenticate(params[:password])
      payload = { user_id: user.id, exp: Time.now.to_i + 1.hour }
      token = JWT.encode(payload, Rails.application.secrets.secret_key_base)
      
      render json: { token: token }
    else
      render json: { error: 'Invalid email or password' }, status: :unauthorized
    end
  end
end
  1. 在需要会话过期时间控制的控制器中添加before_action :authenticate_user,以确保用户已登录,可以使用以下代码示例:
class SomeController < ApplicationController
  before_action :authenticate_user
  
  def index
    # ...
  end
end
  1. 添加一个authenticate_user方法,在该方法中验证JWT并设置当前用户,可以使用以下代码示例:
class ApplicationController < ActionController::API
  def authenticate_user
    token = request.headers['Authorization']&.split(' ')&.last
    decoded_token = JWT.decode(token, Rails.application.secrets.secret_key_base).first
    user_id = decoded_token['user_id']
    
    @current_user = User.find(user_id)
    
    rescue JWT::DecodeError, ActiveRecord::RecordNotFound
      render json: { error: 'Unauthorized' }, status: :unauthorized
  end
end

请注意,以上代码示例仅为演示目的,可能需要根据你的具体需求进行调整和改进。

相关内容

热门资讯

透视烘培!aa poker辅助... 透视烘培!aa poker辅助,AApoker透视软件总是有工具,八分钟教程(有挂存在)aa pok...
透视总结!wpk辅助哪里买,w... 透视总结!wpk辅助哪里买,wpk控制牌是真的吗(透视)果然有技巧(哔哩哔哩)1、下载好透视辅助下载...
透视策略!德普之星辅助软件,德... 透视策略!德普之星辅助软件,德普之星工具切实存在有插件,第2分钟教程(有挂教学)德普之星辅助软件能透...
一直以来!aapoker透视插... 一直以来!aapoker透视插件,微信小程序微乐破解器2024,揭幕透视(新版有挂)-哔哩哔哩1、首...
透视好友!pokemmo手机脚... 透视好友!pokemmo手机脚本辅助器,微乐贵阳足鸡麻将开挂,科普透视(今日头条)-哔哩哔哩poke...
透视积累!德普之星透视辅助软件... 透视积累!德普之星透视辅助软件下载,德普之星私人局总是是有透视,第3分钟教程(确实有挂)1、玩家可以...
透视手段!wpk辅助哪里买,W... 透视手段!wpk辅助哪里买,WPK有透视一直真的是有工具,7分钟教程(有挂透视)1、玩家可以在wpk...
这一现象值得深思!xpoker... 这一现象值得深思!xpoker辅助器,微乐自建房辅助软件功能,总结脚本(有挂解惑)-哔哩哔哩xpok...
透视绝活!wepoker软件辅... 透视绝活!wepoker软件辅助程序,WePoKer透视果然真的是有工具,8分钟教程(有挂秘诀)1、...
今日!wepoker好友房开挂... 今日!wepoker好友房开挂,微乐春天扑克开挂辅助插件,开挂脚本(有挂存在)-哔哩哔哩1、上手简单...