【发布时间】:2018-04-08 14:48:12
【问题描述】:
使用this 教程,我已经能够使用knock 设置我的Rails API,但是当我提供JWT 时,身份验证似乎不起作用。
这是我的 Knock.rb
Knock.setup do |config|
config.token_audience = -> { Rails.application.secrets.auth0_client_id }
config.token_secret_signature_key = -> { Rails.application.secrets.auth0_client_secret }
end
用户.rb:
class User < ApplicationRecord
has_secure_password
def self.from_token_payload payload
payload['sub']
end
end
projects_controller.rb:
class ProjectsController < ApplicationController
before_action :set_project, only: [:show, :update, :destroy]
before_action :authenticate_user
# GET /projects
def index
@projects = Project.all
json_response(@projects)
end
...
end
我通过对https://my-auth0-site.auth0.com/oauth/token 的 POST 请求获得了 JWT
【问题讨论】:
标签: ruby-on-rails ruby jwt auth0 rails-api