【发布时间】:2016-04-12 14:20:25
【问题描述】:
我正在使用 rails 4 并开发我的第一个 API。该 API 将仅用于我们的 android 和 ios 应用程序与 rails 应用程序/数据库进行通信。
当涉及到 API 时,我很难看出 API 身份验证和用户身份验证之间的区别。人们似乎可以互换使用这些术语。
我希望我的 api 是安全的,这意味着只有应用程序可以提交 http 请求,但我也希望用户能够登录。当我说用户时,我是指应用程序用户......而不是外部客户端访问我们的 api(我们根本不想要这个)。
如果有人可以为我解决这个问题,我会很高兴。我可能只是没有以正确的方式思考它,因此让自己感到困惑。
所以要分解它,这是我需要能够做的两件事:
- 当然要保护 api... 使其只有移动应用程序才能访问它
- 用户可以登录并访问他们的个人资料、@987654321@ 给他们的资源等。当用户没有登录时,他们仍然需要能够看到索引和其他不需要的页面已登录的用户。
谢谢!
【问题讨论】:
标签: ruby-on-rails api ruby-on-rails-4 authentication