【发布时间】:2013-10-18 02:04:25
【问题描述】:
我有一个 Rails Web 应用程序,我还想构建一个 JSON API,以便将移动应用程序绑定到它。
我已经阅读了很多关于它的内容,但我不明白为什么这么多人更喜欢激活 authentication_token 身份验证,而不是 Devise 为我们提供的正常身份验证过程。
所以,问题是:为什么要使用 authentication_token ?任何性能原因?任何安全原因?通过 API 进行身份验证的最佳方式是什么?
【问题讨论】:
标签: ruby-on-rails json api authentication devise