質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

1回答

538閲覧

Rails Tutorial 8章、9章のSessionについて

okpk

総合スコア38

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

1クリップ

投稿2018/10/30 11:24

編集2018/11/02 03:32

Railsチュートリアル8章まで進めましたが、質問があります。

主にユーザーのログイン/ログアウトを扱うための機能として使えるセッションについてです。
session[:user_id] = user.id
このようにすればsessionにユーザーIDの情報を持たすことが出来て、ページ遷移しても保持できることは確認できたのですが、ブラウザを閉じて再度開くか、もしくはリロードでもsession値を保持するというのは正常でしょうか?

というのも9章の発展的なログイン機構という部分の説明で、

「ユーザーのログイン状態をブラウザを閉じた後でも有効にする [remember me] 機能を実装していきます。」

と書かれていたため、sessionだけでもログイン状態維持できているのにおかしいなと思った次第です。

セッションについて解釈が違うのでしょうか。
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

sessionメソッドはcookieを使って、ページ間でデータを保持する仕組みを提供しますが、
ブラウザを閉じてしまうと破棄されてしまいます。
ブラウザを閉じてもログイン状態を維持するために、別途[remember me] 機能を実装しよう、という趣旨だったと思います。
参考リンク

ブラウザを再起動してまだセッションが切れていない、とのことですが、
sessionメソッドはクライアント側のブラウザのcookieに保存するので、
ブラウザの種類や設定によって挙動が変わってくるのかもしれません…

投稿2018/11/05 11:10

troch

総合スコア349

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

okpk

2018/11/06 15:28

回答ありがとうございます。 再度疑問点なのですが、 例えばログアウト処理では、sessionの値にnilを代入してsessionの値を空にしますが、ログアウトせずブラウザを閉じた際に自動でnilになるようなイメージでしょうか。 私の構築環境がCloud9で、プレビューを使用しているのでうまくsessionが機能していない可能性もあるかもしれませんね..。
troch

2018/11/07 01:40

Rubyのリファレンスには以下のような記載があります。 > クライアントにはセッション情報に対応するセッション ID を クッキーあるいは form の hidden input として渡すことになります。 クッキーはデフォルトでは expires が指定されていないために、 ブラウザを終了した時点で消滅します。 リンク:https://docs.ruby-lang.org/ja/latest/library/cgi=2fsession.html expiresはcookieの有効期限です。 なのでsession[:hoge] = nilを自動で行ってくれるというよりも、 cookieの仕様のため、ブラウザを閉じた時点で終了するのだと思います。 okpkさんの環境ではなぜかブラウザを閉じてもセッションが維持されているとのことですが、 ブラウザの設定でcookieを保存するようにしていないでしょうか? 例えばGoogle Chromeだと「起動時」→「前回開いていたページを開く」にチェックを入れている場合、cookieが保存されてしまいます。
okpk

2018/11/08 06:21

ありがとうございます。 コード間違いを疑い、再度チュートリアルを1から試してみましたが、やはり同じでした。 Chromeの設定も「起動時」→「新しいタブ ページを開く」になっていました。 履歴からCookie、ページ情報削除をして、リロードしたらログアウト状態になります。 本来ならこの削除をしなくてもページを立ち上げ直すだけでログアウト状態になる。ということなんですよね...?
troch

2018/11/08 07:25

|本来ならこの削除をしなくてもページを立ち上げ直すだけでログアウト状態になる。ということなんですよね...? ページを立ち上げ直す、というのが、単にリロードするだけなのであれば、cookieは残ったままだと思います。 cookieを消すには一旦Google Chromeというアプリ自体を完全に終了する必要がありますので… 以前、ブラウザを再起動してみた、とおっしゃっていましたが、ひょっとしてGoogle Chromeの(もしくはCloud9の)タブだけ閉じてはいないでしょうか? あるいはGoogle Chromeを複数立ち上げていた時に、一つだけ消した場合もcookieは残ったままになると思います。 要はGoogle Chromeというブラウザのメモリにcookieが一時保存されるので、 アプリケーション自体を完全に終了しない限りはcookieは残ってしまうと思います。 参考リンク:https://www.network-security.tokyo/entry/2017/10/24/001444 sessionメソッドが正しく機能しているのか手っ取り早く確認する方法ですが、 Google ChromeでRailsアプリにログインした後に、 一旦OSを再起動してみてはどうでしょうか。 それでセッションが切れていたら正常な動作だと思います。
okpk

2018/11/08 08:29

回答ありがとうございます。 Cloud9をChromeで開いていたため、ローカルサーバーを止めないためにもプレビューサイトのタブを1度閉じればsessionが切れると思っていました。。 Google Chrome自体終了していなかったため、Chromeを完全に終了してから再度Cloud9起動、rails s打ち込み、プレビューサイトを見るとログアウト状態になりました。 大変助かりました。ありがとうございます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問