【问题标题】:Rails Api Authentication vs User AuthenticationRails Api 身份验证与用户身份验证
【发布时间】:2016-04-12 14:20:25
【问题描述】:

我正在使用 rails 4 并开发我的第一个 API。该 API 将仅用于我们的 android 和 ios 应用程序与 rails 应用程序/数据库进行通信。

当涉及到 API 时,我很难看出 API 身份验证和用户身份验证之间的区别。人们似乎可以互换使用这些术语。

我希望我的 api 是安全的,这意味着只有应用程序可以提交 http 请求,但我也希望用户能够登录。当我说用户时,我是指应用程序用户......而不是外部客户端访问我们的 api(我们根本不想要这个)。

如果有人可以为我解决这个问题,我会很高兴。我可能只是没有以正确的方式思考它,因此让自己感到困惑。

所以要分解它,这是我需要能够做的两件事:

  1. 当然要保护 api... 使其只有移动应用程序才能访问它
  2. 用户可以登录并访问他们的个人资料、@9​​87654321@ 给他们的资源等。当用户没有登录时,他们仍然需要能够看到索引和其他不需要的页面已登录的用户。

谢谢!

【问题讨论】:

    标签: ruby-on-rails api ruby-on-rails-4 authentication


    【解决方案1】:

    您听说过智威汤逊吗?将应用程序和 rails api 分开来吸引用户是一个不错的选择。

    用于 jwt 在 rails 中的 Gem:https://github.com/nsarno/knock

    【讨论】:

      猜你喜欢
      • 2016-04-24
      • 2018-07-13
      • 2015-04-29
      • 1970-01-01
      • 2012-03-15
      • 2018-04-15
      • 2011-02-21
      • 2020-10-06
      • 1970-01-01
      相关资源
      最近更新 更多