OSS探訪GitHubでログイン

Wardenを基盤にRails authenticationをmodule単位で組み立てるauthentication framework

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
24,354
主要言語
Ruby
ライセンス
MIT
リポジトリ最終更新
2026/06/22
ページ内ナビ

概要

DeviseはRails application向けのauthentication solutionです。DatabaseAuthenticatable、Confirmable、Recoverable、Registerable、Lockable等のmoduleを必要に応じてmodelへ組み込み、session、password reset、account registration、confirmation等のuser authentication workflowをRailsへ統合します。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

authentication機能をmodule単位でmodelへ組み込む

password認証、registration、confirmation、password reset、remember cookie、session timeout、account lock等をmoduleとして選択し、application要件に合わせて構成できます。

出典:[1]

Rails engine・route・controller helperとしてauthentication flowを統合する

generatorでinitializerやroute/model設定を追加し、authenticate_user!、current_user等のhelperをcontroller/viewから利用できます。

出典:[1]

複数model・OmniAuth・ActiveRecord/Mongoid等へ拡張できる

複数authentication scope、OmniAuth連携、ActiveRecordやMongoid等のORM configurationをsupportし、Rails applicationの構成に合わせてauthentication layerを調整できます。

出典:[1]

向いている用途

Railsで標準的なaccount authentication workflowを短時間で組み込みたい場合に向く

sign-in、registration、password reset、confirmation等を一から実装せず、成熟したRails integrationを使ってapplication固有のuser modelやpolicyへ接続したい用途に適します。

出典:[1]

導入前の確認

Devise 5はRails 7以上・Ruby 2.7以上がbaseline

READMEはDevise 5をRails 7以降向けとし、v5.0.4 gemspecはRuby >= 2.7.0、railties >= 7.0を要求します。

出典:[1][3]

5.0.4はFailureAppのopen redirect security fixを含む

v5.0.4はsession timeout時に未検証Referer headerからopen redirectが起きる問題(CVE-2026-40295 / GHSA-jp94-3292-c3xv)を修正しています。5.0.x利用時は少なくとも5.0.4へ更新してください。

出典:[2][4]

参考にした公式資料

  1. [1]Devise v5.0.4 README(2026-10-04)
  2. [2]Devise v5.0.4 release(2026-10-04)
  3. [3]Devise v5.0.4 gemspec(2026-10-04)
  4. [4]Devise v5.0.4 changelog(2026-10-04)
  5. [5]Devise MIT license(2026-10-04)
編集部からの補足

Deviseはauthenticationを広く提供しますが、application固有のauthorization policyやaccount lifecycle、CSRF/session policyは別途設計してください。

3ステップで試す

  1. 1

    既存Rails applicationへDevise 5.0.4を追加する

    Rails 7+ applicationへsecurity fixを含む5.0.4をversion固定で追加します。

    cd your-rails-app && bundle add devise --version 5.0.4
  2. 2

    Devise initializerを生成する

    authentication設定のinitializerと導入時の確認事項を生成します。mailer URL等のenvironment設定を確認してください。

    cd your-rails-app && bundle exec rails generate devise:install
  3. 3

    User model向けDevise設定を生成する

    model・route・migrationを生成します。実DBへ反映する前に生成migrationと有効moduleをreviewしてください。

    cd your-rails-app && bundle exec rails generate devise User
公式READMEで確認

成長

成長の推移 · 直近30日

24,354 Stars

推移データを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • authentication
  • devise
  • rails
  • ruby
Stars
24,354
Forks
5,467
Watchers
24,354
Open Issues
237
所有者種別
Organization
主要言語
Ruby
ライセンス
MIT
リポジトリ最終更新
2026/06/22

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?
Deviseとは?Rails Authentication Framework | OSS探訪