【发布时间】:2012-02-06 15:22:48
【问题描述】:
我正在创建我的第一个 API,并且正在使用 Ruby on Rails。 API 将严格地是服务器到服务器。我已经在 reading 这样的保护 API 的方法上做了很多工作,并决定使用 https 可能是最简单的方法,而不是 Oauth。
附加信息:
- API 非常简单且只读
- 我提供的数据并不便宜,我需要向我们的数据提供者和合作伙伴证明 API 是安全的,并且他们的数据将不会被盗。这是我需要保护它的唯一原因。
我最初的计划是简单地使用将通过 https 发送的私钥。我不需要担心客户端共享此密钥,因为它们是根据使用量计费的。
我的问题是如何在客户端服务器上强制使用 https?除了要求 API 路由使用 https 协议之外,我还需要做其他事情吗?
【问题讨论】:
标签: ruby-on-rails ruby-on-rails-3 api ssl https