【发布时间】:2012-11-09 21:56:50
【问题描述】:
我目前正在实现一个基于 Rails 和 sinatra 的架构,并且正在努力确定我应该在数据访问方面提供哪种身份验证。
服务 (Sinatra) 应响应主应用程序(Rails,使用基于 HTTParty 的客户端),还应响应 API 客户端。
我应该实施哪种身份验证/授权方法?
【问题讨论】:
标签: ruby-on-rails sinatra soa
我目前正在实现一个基于 Rails 和 sinatra 的架构,并且正在努力确定我应该在数据访问方面提供哪种身份验证。
服务 (Sinatra) 应响应主应用程序(Rails,使用基于 HTTParty 的客户端),还应响应 API 客户端。
我应该实施哪种身份验证/授权方法?
【问题讨论】:
标签: ruby-on-rails sinatra soa
基本上我会建议使用 OAuth 2.0。并将您的主应用程序作为另一个 API 客户端。
不确定您的特定用例,但您为什么不查看Doorkeeper gem?
您可以为每个客户端配置各种权限等,因此您的主应用程序可以拥有比其他 API 客户端更多的数据访问权限。
【讨论】: