2009-07-21 16 views
-1

Herokuは素晴らしいと思われますが、ほとんどの重要なアプリケーションは認証を必要とし、従来の認証方式ではSSL接続が必要です。https://your_app_name.comhttps://your_app_name.heroku.comしか取得できません)を取得することは不可能です。あなたは SSLを前述の気にしないあなたが別のドメインを するユーザーを誘導気にしない誰もHeroku(セキュリティ関連)を使用するのはなぜですか?

  1. (かなり 悪いようだ)
  2. あなたはHerokuのを使っているのであれば、それはということです認証のためのアプリがあなたをuできる認証

+32

-1人にあなたの答えを選択させるためです。 – DJTripleThreat

答えて

43

これは問題になりました。ドキュメント(http://docs.heroku.com/ssl、価格についてはhttp://addons.heroku.com/を参照)によれば、HerokuはカスタムドメインがSSLエンドポイントアドオンを通じてSSLを持つことを許可しています。

https://devcenter.heroku.com/articles/ssl-endpoint

Herokuのにもちょうどannounced support for SNI。これにより、HerokuのサービスにホストされているすべてのドメインにSSLを接続できます。それはまだベータ版ですが、すぐにすべての人にプッシュされるべきです。 Herokuは引き続きセキュリティ製品を改善しています。

+0

うん、これは修正されています - Herokuは驚くべきです –

+1

herokuのSSLは100ドル/月です。 – eyberg

+5

いくつかのSSLオプションがあります。 $ 100 /月は最も高価ですが、無料は最低です。各オプションには長所と短所がありますが、すべてSSL機能が追加されています。 – Sixty4Bit

0

を必要としない

  • (悪い本当に ようです) Herokuのカスタムドメイン名。しかし、これは無料のアカウントには含まれていません。また、HerokuはRuby on Railsアプリケーションを簡単に導入することができます。 Ruby on Railsアプリケーションを安価なホスティングプロバイダにデプロイすると、シェルへのアクセスが制限されていても、悪夢になることはありません。 Ruboku on Railsのコードを最適化するためにすでに設定されているHerokuのサーバーについては言及していませんが、同様にスケールアップすることはユーザーインターフェースのスケールをスライドさせることに過ぎません。

  • +0

    私の質問にはどちらのオプションがありますか?あなたはSSLについて気にしないと思いますか? –

    0

    Herokuでは、カスタムドメイン名を使用することもできます(無料版でも)。 スケーリングは簡単で、非常に簡単で、より良くなっています(私はmemcachedをテストしており、魅力的な仕事、遅延した仕事、バックアップシステムとgitの統合も素晴らしいです)。 あなたが書いたように、私の唯一の問題はSSLです...

    +0

    SSLの欠如はどのようにショーストッパーではないのですか?それを必要としないアプリケーションの例を挙げることはできますか? –

    +1

    OpenIDでは、クライアント上のsslを安全にする必要はありません。だから、あなたはそれを使うことができます。 – BaroqueBobcat

    18

    Hey、it's James from Heroku。カスタムドメインでSSLを使用できないことは、SSLプロトコルの根本的な問題のため、すべてのマルチテナントプラットフォームで共有される問題です。解決策が完成したら、計画を確定したらすぐに詳細を掲載します。

    +1

    このアップデートはありますか?現在のデフォルトはまだ$ 20 /月〜$ 240 /月ですか? – Zorayr

    2

    私はTwitterアプリケーションの認証にOAuthを使用しています(twitter-auth経由)。

    一般的なOpenIDやFacebook Connectでも、他の誰かのサーバーで機密性の高いビットを処理するので、同様に機能します。

    Authlogicは、これらのメソッドごとにプラグインがある認証宝石です。

    しかし、マルチテナント環境でSSLを稼働させることの難しさを反映した価格を喜んで受け入れるなら、SSLはHerokuで完全にサポートされるようになりました。

    関連する問題