【发布时间】:2013-06-20 14:12:42
【问题描述】:
参考:Ember authentication best practices?
我们有两个独立的应用程序:一个 Rails 后端/API 和一个独立的 Ember 应用程序。 Ember 应用将与 Rails API 对话。
我找到了 ember-auth (https://github.com/heartsentwined/ember-auth),但我不明白为什么要从中受益。
这是我想做的:
- 登录时,Ember 将用户名和密码发送到我的/accounts/login 端点。
- 如果正确,Rails 会使用身份验证令牌进行响应。
- Ember 将在本地存储身份验证令牌,并将其与每个后续请求一起传递。我不希望我的令牌过期,这样用户就可以随时关闭浏览器,返回并仍然登录。
我的方法有什么问题吗?安全呢?
【问题讨论】:
标签: ruby-on-rails ruby authentication devise ember.js