【问题标题】:Why using an authentication_token instead of the normal authentication process?为什么使用身份验证令牌而不是正常的身份验证过程?
【发布时间】:2013-10-18 02:04:25
【问题描述】:

我有一个 Rails Web 应用程序,我还想构建一个 JSON API,以便将移动应用程序绑定到它。

我已经阅读了很多关于它的内容,但我不明白为什么这么多人更喜欢激活 authentication_token 身份验证,而不是 Devise 为我们提供的正常身份验证过程。

所以,问题是:为什么要使用 authentication_token ?任何性能原因?任何安全原因?通过 API 进行身份验证的最佳方式是什么?

【问题讨论】:

    标签: ruby-on-rails json api authentication devise


    【解决方案1】:

    authentication_token 主要用于从外部对用户进行身份验证 即假设您向用户发送了一封包含包含令牌的激活链接的电子邮件,因此当他单击该链接时,他会直接登录。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-01-25
    • 1970-01-01
    • 2019-06-28
    • 2017-02-17
    • 2019-11-24
    相关资源
    最近更新 更多