【发布时间】:2014-02-10 11:51:29
【问题描述】:
我正在尝试使用 Devise 为我的 Rails/iOS 应用程序实现用户身份验证。我遇到了麻烦,因为我主要是 Devise 的“用户”,并且将它用于纯网络应用程序,所以不需要太在意幕后发生的事情。现在我必须为基于 API 的应用程序构建身份验证,这完全是一个不同的世界。
我已经阅读了每个网络上涉及该主题的教程(由于token_authenticatable 已被弃用,其中大部分都已过时),但仍然无法理解我的内容需要做的。
我还阅读了 GitHub 原版 gist 谈论 this issue ,但仍然不明白他们在说什么。
我确定有些人和我一样,他们只是Devise 的“用户”,所以真的不知道幕后发生了什么。
谁能提供一个简洁的解决方案来为移动应用实现基于 API 的身份验证系统?我的意思是它不可能那么复杂,Devise 曾经非常棒,因为我需要做的就是运行rails generate,但这对我来说是一场噩梦。
【问题讨论】:
-
本指南中是否有什么特别不合理的地方:slideshare.net/apartmentlist/… 您在 Rails 端、iOS 端或两者都有问题吗?到目前为止,您尝试过什么?
-
1.向您的设备控制器发送登录请求。 2. 使用登录身份验证令牌进行响应。 3. 将身份验证令牌存储在 NSUserDefaults 或钥匙串中。 4. 使用身份验证令牌发出用户私有请求。
-
该幻灯片使用了 token_authenticable,正如我所提到的,它已被弃用。现在我知道大局了,但由于涉及的所有复杂性,我只是不知道如何详细实施它
-
查看这篇文章并了解如何替换此方法的一个组件:stackoverflow.com/a/18933419/614152
-
感谢您的建议,我也看过那个帖子,但忽略了它,因为使用该解决方案支持向后兼容性感觉不对,但我想我真的别无选择.但我很困惑为什么我必须经历所有这些麻烦才能使用 Devise。它曾经非常简单,我需要做的就是生成 rails 并添加一些配置,并且我有一个身份验证系统。我的意思是我明白他们为什么必须这样做,但我不明白为什么没有一个优雅的解决方案
标签: ruby-on-rails authentication mobile devise