【发布时间】:2015-11-23 09:28:26
【问题描述】:
我所拥有的可能是一个概念问题,但这是我的场景:
我有一个服务器,它使用OAuth2 来验证几个现有的Rails 应用程序作为SSO 提供程序。
我正在构建一个 Rails RESTful Web API,它将被其中一个应用程序使用。
我希望此 API 使用现有的 OAuth2 服务器来授权请求。
现在,所有有关使用 Doorkeeper 的教程都要求您拥有本地用户存储,而不是使用外部 OAuth2 提供程序。所以我想也许我需要以某种方式连接Omniauth,以便我的API 既充当OAuth2 提供者又充当消费者。但实际上这似乎并不正确,因为我真正需要对我的 API 做的就是确认访问令牌是有效的。但我无法弄清楚如何使用外部 OAuth2 提供程序来做到这一点。
就像我说的,我的问题可能是一个概念问题,但我们将不胜感激。
【问题讨论】:
-
您在寻找OAuth Assertion吗?
标签: ruby-on-rails rest oauth oauth-2.0 rails-api