【发布时间】:2011-11-28 03:06:55
【问题描述】:
我的公司正在生产一种我们同时拥有前端和后端的产品。就用户信息而言,后端基本上提供了所有的大脑。前端是会显示给用户的东西(很明显),但如果可能有不同的前端实现(包括我们自己的参考实现)。
我的公司想使用 OAuth 来验证用户登录信息。我对 OAuth 进行了一些研究,似乎 OAuth 1 需要用户将密钥发布到前端应用程序中。这听起来对吗?这对我来说似乎有点做作,因为所有数据都驻留在后端。我们真的只是想验证前端是否来自合法的第 3 方。 OAuth 是否矫枉过正? OAuth 2 会更合适吗?
请记住使用 Ruby on Rails,因此我不确定 OAuth2 gemsets 有多棒。
谢谢
【问题讨论】:
标签: ruby-on-rails ruby oauth soa oauth-2.0