【发布时间】:2017-08-30 21:39:21
【问题描述】:
我正在使用 Rails 5 为移动应用程序创建 API。目前,我不需要三足授权,因为 API 只会被我们自己的移动应用程序使用。
我正在考虑选择以下两个选项之一:
- Doorkeeper + Devise:我可以使用 Doorkeeper 实现 OAuth 2.0,但至少目前我只会使用 Password Credentials Grant。
-
Rails 自己的
ActionController::HttpAuthentication::Token模块 + 设计:这似乎是更简单的方法。
老实说,我看不出Token Access Authentication 方法和OAuth 2.0's Password Credentials Grant 之间的区别。
如何选择一个而不是另一个?还有其他需要考虑的选择吗?
【问题讨论】:
标签: ruby-on-rails authentication oauth oauth-2.0 rails-api