【发布时间】:2014-09-26 00:40:13
【问题描述】:
我正在为一个 APP 构建一个移动 API 服务器。 我的服务器需要支持用户和身份验证。在过去的 2 天里,我一直在寻找一个好的 gem/ 执行此类任务的最佳实践,但我没有找到。
我已经看到围绕身份验证令牌的设计或自我实现进行了调整,但尚未发现针对此类琐碎任务的完整解决方案。
【问题讨论】:
-
你应该展示你的发现和问题
-
您检查过 JSON Web 令牌吗?这很容易设置,并且有一个宝石。 github.com/progrium/ruby-jwt 基本上,在用户身份验证时,服务器会提供一个 JSON 令牌。在每个后续请求中,用户必须在请求标头中提供令牌。这里有一个很好的介绍 angular-tips.com/blog/2014/05/json-web-tokens-introduction 和一个 Rails 实现示例这里 angular-tips.com/blog/2014/05/json-web-tokens-examples
-
@YanisVieilly 我明白了一般的想法,但正如您在附加的示例中看到的那样,他自己实现了身份验证。我希望有一个开箱即用的解决方案来解决这个问题。
标签: ruby-on-rails ruby api mobile