【问题标题】:Rails api Oauth with separate authorization server带有单独授权服务器的 Rails api Oauth
【发布时间】:2015-11-23 09:28:26
【问题描述】:

我所拥有的可能是一个概念问题,但这是我的场景:

我有一个服务器,它使用OAuth2 来验证几个现有的Rails 应用程序作为SSO 提供程序。

我正在构建一个 Rails RESTful Web API,它将被其中一个应用程序使用。

我希望此 API 使用现有的 OAuth2 服务器来授权请求​​。

现在,所有有关使用 Doorkeeper 的教程都要求您拥有本地用户存储,而不是使用外部 OAuth2 提供程序。所以我想也许我需要以某种方式连接Omniauth,以便我的API 既充当OAuth2 提供者又充当消费者。但实际上这似乎并不正确,因为我真正需要对我的 API 做的就是确认访问令牌是有效的。但我无法弄清楚如何使用外部 OAuth2 提供程序来做到这一点。

就像我说的,我的问题可能是一个概念问题,但我们将不胜感激。

【问题讨论】:

标签: ruby-on-rails rest oauth oauth-2.0 rails-api


【解决方案1】:

您在寻找OAuth Assertion 吗? – tangrufusAug 29 at 12:43

是的,这正是我想要的。

【讨论】:

    猜你喜欢
    • 2019-04-02
    • 2012-10-01
    • 1970-01-01
    • 2022-11-14
    • 2015-05-14
    • 2018-05-15
    • 2013-10-05
    • 2015-01-15
    • 1970-01-01
    相关资源
    最近更新 更多