首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用Rack::Attack限制基本身份验证

使用Rack::Attack限制基本身份验证
EN

Stack Overflow用户
提问于 2014-03-08 05:32:45
回答 1查看 719关注 0票数 0

我已经为我的应用安装了gem rack-attack。我想开始限制基于IP的基本身份验证。

我的基本验证码设置如下:

代码语言:javascript
复制
# config/environments/production.rb
config.middleware.insert_after(::Rack::Lock, '::Rack::Auth::Basic', ENV['RAILS_ENV') do |u, p|
  [u, p] == [ENV['BASIC_AUTH_USERNAME'], ENV['BASIC_AUTH_PASSWORD']]
end

我想我的机架攻击应该包含这样的内容:

代码语言:javascript
复制
# config/initializers/rack_attack.rb
Rack::Attack.throttle('req/ip', limit: 2, period: 60.seconds) do |req| req.ip 
    # what should belong here???
end
EN

回答 1

Stack Overflow用户

发布于 2014-03-26 22:48:17

关于这个问题,请看我的github comment

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/22261081

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档