【问题标题】:Rails API, Devise & Mobile App.Rails API、设计和移动应用程序。
【发布时间】:2013-05-14 04:39:48
【问题描述】:

我正在设计一个 Rails 应用程序,该应用程序将从本机移动应用程序中使用。我是 Rails 的新手,因此我感到有些失落。我想实现以下目标:
• 移动应用程序的用户应该能够使用 Facebook 登录并邀请他们的朋友。
• 用户应获得授权才能调用 API。

为了保护 API(到目前为止,我已经阅读了很多帖子),我决定执行以下操作:
• 在服务端使用 Devise gem 和 token_authenticable 来验证 API 的客户端,即我的移动应用程序。

工作流程如下:
• 在客户端应用程序上:用户使用 facebook 登录并获得有效令牌。
• 在客户端应用程序上:Facebook 令牌被发送到服务。
• 在服务上:使用FB图我会确保用户是真实的。
o 如果它们存在于我的数据库中,我将为 api 生成一个令牌令牌。
o 否则,我会将它们添加到我的数据库并为 api 生成一个令牌。
在我的控制器中,我使用的是before_filter :authenticate_user!,但这似乎永远对用户进行身份验证。我的问题:
• 这是最好的方法吗?
• 如果api 令牌被截获怎么办?其他用户将能够使用该令牌调用 api?
任何文章、书籍、演员都将不胜感激。

【问题讨论】:

    标签: ruby-on-rails facebook mobile devise


    【解决方案1】:

    你通过hartl tutorial了吗?它的信息非常丰富。一旦你有一个正常工作的 Rails 应用程序,你就可以研究如何让它更像 API,这并不难。查看this railscast 以获取开始的地方。此外,虽然不是免费的 One Month Rails 的内容令人惊叹,但如果您正在寻求认真对待 Web 开发,我强烈推荐它们

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-01-25
      • 1970-01-01
      • 2017-09-17
      • 2014-03-02
      • 1970-01-01
      • 2014-05-09
      • 1970-01-01
      相关资源
      最近更新 更多