こんにちは、hachi8833です。 TechRachoでよく記事を翻訳させていただいているDuck Type Labの記事をお送りいたします。DeviseやRodauthといった認証システムを扱っていますが、広く認証システム一般について役に立つと思います。 概要 元記事: 4 Ways to Secure Your Authentication System 著者: Sid Krishnan 元サイト: Duck Type Lab Ruby on Railsの認証フレームワークはある意味で議論になりやすいトピックです。たとえばDeviseはその中でも人気の高いオプションです。Deviseは、明快なドキュメントがないために理解が難しく、カスタマイズも困難で、他のgemか自前の認証システムを検討するほうがまだましかもという気にさせられるという点がよく批判されます(たぶんそのとおりかもしれませ