【问题标题】:Securing my Server API on the Cloud(Sinatra/Ruby)在云端保护我的服务器 API(Sinatra/Ruby)
【发布时间】:2012-08-18 03:38:47
【问题描述】:

我正在为客户端使用 PhoneGap 为 iphone、android 开发应用程序。在服务器端,我有一个带有 Sinatra/Ruby(不是 Rails)的 Restful API。该应用程序是免费的,任何人都可以访问这些服务,但我需要确保实现最低级别的安全性,以便我的 API 24/7 可用。

我听说过 oAuth,但我不确定这是否可行。

【问题讨论】:

    标签: ruby cordova sinatra oauth-2.0 restful-authentication


    【解决方案1】:

    oAuth 是跨不同授权域(例如服务之间)的授权标准,可能不是您想要的。

    保护 REST API 的最简单方法是使用 HTTPS。要保护 Sinatra,请查看 How to make Sinatra work over HTTPS/SSL?

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-08-22
      • 2016-06-06
      • 1970-01-01
      • 2015-08-30
      • 2019-06-19
      • 1970-01-01
      相关资源
      最近更新 更多