Closed Ryota0312 closed 7 years ago
アプリケーション認証時にtokenとrefresh token をmaster_auth_infoに保存するようにした. また,保存する際はmaster_passをsecret_keyとして暗号化している.
問題点
controller/users_controller.rb L74 にてリダイレクト先へ直接master_passを渡している.
上記の対策として,secret_keyとしてmaster_passを用いないことが挙げられる.
39 と #49 に対するPRである.
アプリケーション認証時にtokenとrefresh token をmaster_auth_infoに保存するようにした. また,保存する際はmaster_passをsecret_keyとして暗号化している.
問題点
controller/users_controller.rb L74 にてリダイレクト先へ直接master_passを渡している.
上記の対策として,secret_keyとしてmaster_passを用いないことが挙げられる.