【发布时间】:2023-03-17 22:13:01
【问题描述】:
我们有一个网络服务和 3 个内部客户端访问它。
它们都托管在同一个域上,我们对它们都使用 ssl 证书 *.ourdomain.com。
所以我们得到了:
- https://ourapi.ourdomain.com
- https://1stclient.ourdomain.com
- https://2ndclient.ourdomain.com
- https://3rdclient.ourdomain.com
我想知道我们是否可以仅通过验证证书来验证请求的身份(在 api 上)。所以我们可以丢弃基本身份验证。
您认为它可行且安全吗?如何 ?我们在 rails 3.0.5 / ruby 1.9.2
【问题讨论】:
标签: ruby-on-rails ruby api ssl rack