O restful_authentication é um plugin de autenticação para aplicativos ruby on rails, com excelentes recursos, super fácil de configurar. Enfim, não vou falar muito sobre ele, pois não é o propósito desse tutorial. Irei assumir que você já tem o restful_authentication funcionando e quer apenas adicionar a funcionalidade de enviar um código de reset password via email para o usuário que esqueceu sua senha. Ao acessar o link com esse código o sistema irá exibir uma tela de troca de senha, lembrando que esse código deverá ser único e poderá ser usado somente uma vez. Então vamos lá:
Primeiro iremos gerar uma migration que adiciona na tabela o usuário a coluna ‘reset_password_code’.
script/generate migration reset_password_code
Agora editarei a migration gerada, deixando da seguinte forma:
class ResetPasswordCode < ActiveRecord::Migration
def self.up
add_column :users, :reset_password_code, :string
end
def self.down
remove_column :users, :reset_password_code
end
end
em seguida, ‘rake db:migration’ e estaremos pronto para começar!
Na classe UsersController irei criar um método protected que irá gerar um código para ser enviado ao usuário.
protected
def random_code( len = 40 )
chars = (("a".."z").to_a + ("1".."9").to_a )- %w(i o 0 1 l 0)
newpass = Array.new(len, '').collect{chars[rand(chars.size)]}.join
end
Agora criarei o método que chamará a view com o campo para o usuário colocar seu email:
def change_reset_password
end
Agora criarei a view que receberá o endereço de email do usuário e chamará o método “reset_password” passando o email:
<p>
<%= form_tag (:controller => 'users', :action => 'reset_password' ) %>
<p>
<%= label_tag 'Email' %>
<br/>
<%= text_field_tag (:email) %>
</p>
<p>
<%= submit_tag 'Enviar' %>
</p>
<%= flash[:alert] %>
</p>
Já método reset_password, irá receber o email, procurar o usuário com esse email, gerar o código de reset password, e chamar o UserMailer para enviar o email com o código.
def reset_password
user = User.find_by_email(params[:email])
unless user.nil?
user.reset_password_code = random_code
if user.save!
UserMailer.deliver_new_password(user)
flash[:done] = "Verifique seu email para trocar a senha"
redirect_to ('/')
else
flash[:error] = "Erro ao efetuar trocar de senha"
render :action => 'change_reset_password'
end
else
flash[:error] = "Email Inválido"
render :action => 'change_reset_password'
end
end
Vejam que estou chamando “UserMailer.deliver_new_password(user)” e passando o usuário como parâmetro. Na classe ‘UserMailer’ devo criar o método ‘new_password’ que será usado para enviar o email.
Meu método new_password deverá ficar assim:
def new_password(user)
setup_email(user)
@subject += 'Mudança de senha'
@body[:url] = "#{$SERVER_CONTENT_BASE}/password/#{user.reset_password_code}"
end
Agora criarei a view para esse email, dentro de ‘app/views/user_mailer’ com o nome de ‘new_password.html.erb’
Olá <%=h @user.login %> alguém solicitou a troca de senha para essa conta.
Se deseja realmente trocar sua senha, clique no link abaixo:
<%=h @url %>
Agora de volta ao UsersController, criarei o método que recebe o reset_code e se ele estiver correto será jogado em um campo hidden na view de troca de senha.
def code_password_reset
user = User.find_by_reset_password_code(params[:reset_code])
if user.nil?
flash[:error] = "Código inválido"
redirect_to ('/')
else
@reset_code = params[:reset_code]
render :action => "new_password"
end
end
Criarei a view de troca de senha, chamada ‘new_password’
<p>
<%= form_tag (:controller => 'users', :action => 'reset_password_update', :method => 'put' ) %>
<p>
<%= label_tag 'Nova Senha' %>
<br/>
<%= password_field_tag (:password) %>
</p>
<p>
<%= label_tag 'Confirmação' %>
<br/>
<%= password_field_tag (:password_confirmation) %>
</p>
<%= hidden_field_tag(:reset_code, @reset_code) %>
<p>
<%= submit_tag 'Enviar' %>
</p>
<%= flash[:alert]%>
</p>
E agora o método que de fato executa a troca de senha:
def reset_password_update
@user = User.find_by_reset_password_code(params[:reset_code]) unless params[:reset_code].blank?
if ((params[:password] == params[:password_confirmation]) && !params[:password_confirmation].blank?)
@user.password_confirmation = params[:password_confirmation]
@user.password = params[:password]
@user.reset_password_code = nil
if @user.save!
flash[:done] = "Senha atualizada com sucesso!"
redirect_to ("/")
else
flash[:alert] = "Falha ao atualizar senha."
render :action => 'new_password'
end
else
flash[:alert] = "Senhas diferentes!"
render :action => 'new_password'
end
end
Para finalizar iremos configurar as rotas;
map.resources :users, :collection => { :change_reset_password => :get,
:new_password => :get, :reset_password_update => :post,
:code_password_reset => :get, :reset_password => :get}
map.connect 'password/:reset_code', :controller => 'users', :action => 'code_password_reset'
E assim chegamos ao fim desse tutorial.