Rails et la sécurité ?

29 views
Skip to first unread message

Gregory Frerot

unread,
Mar 24, 2015, 4:54:51 AM3/24/15
to rails...@googlegroups.com
Bonjour, je suis à la base webdesigner et après quelques mois d'auto-formation et de divers projet perso j'ai reçu la première demande de mon boss pour peut-être intégrer Ruby/RoR dans la société...
Je dois donc réaliser un site d'e-commerce qui par ses spécificité ne me permette pas d'utiliser des gem déja construite comme "spree" ou autre...

J'avance bien et je suis dans les temps mais une partie clé du site m'échappe et concerne la sécurité.
C'est une partie de RoR que je n'ai jamais abordé et je dois vous avoué que je suis un peu perdu.. J'ai entendu parler du https mais sans plus...

Auriez-vous des conseils, des tutos, des gems qui pourrais me permettre d'aborder cette partie avec un peu plus de sûreté ?

Alexandre Friquet

unread,
Mar 24, 2015, 5:12:07 AM3/24/15
to rails...@googlegroups.com
Bonjour,

Le 24/03/2015 09:54, Gregory Frerot a écrit :
> Auriez-vous des conseils, des tutos, des gems qui pourrais me permettre
> d'aborder cette partie avec un peu plus de sûreté ?

Tu peux commencer par étudier le guide sécurité officiel de Rails :
http://guides.rubyonrails.org/security.html

Pour les gems tu as Brakeman :
http://brakemanscanner.org/

Mais attention, ça donne juste des pistes. En matière de sécurité il
faut comprendre ce que l'on fait et peser le pour et le contre :
sécurité vs simplicité.

--
Alex
Reply all
Reply to author
Forward
0 new messages