Tag: rubycas

rubyscas CAS over ssl,site over non-ssl

我正在尝试确定当我将rubycas本身运行在https上时,我正在查看多少安全风险,但我的实际站点在http下运行。 我面临这个问题的原因是网站部署在heroku上,这意味着ssl要么真的很贵,要么真的很痛苦。 除了登录详细信息,我还将用户卷(授权)传递给每个站点,然后存储在会话中。 非常感谢任何输入。