现在,我正在使用RESTful认证框架来授权我的rails应用程序。这一切都很好(虽然从我的理解来看,有点过时了?),但现在我需要验证一个可能没有http会话的用户(例如从一个应用程序(而不是浏览器)打到我的导轨路线)。Rails身份验证和授权不保证浏览器会话?
具体来说,我现在必须支持一个iPhone应用程序,它命中我的一些宁静的路线来填充自己。但是,这个应用程序需要进行身份验证,只是传入用户名和密码作为参数似乎并不安全。它不仅不安全,而且不太干净(我不得不改变所有引用current_user(存储在会话中)的电话以手动设置当前用户,因为在没有浏览器的情况下点击我的应用程序似乎没有会话瓦尔斯(或我错了吗?))
任何意见? RESTful认证可以做到这一点吗?他们是否可以帮助我的替代框架(如Authlogic,或OAuth或其他)?
似乎这样可能适用于我,我会检查出来。谢谢! – Jenny 2010-12-14 19:51:05
Hrrm ...我没有得到基于令牌的身份验证(它可能会像使用RESTful一样使用Cookie和会话变量......如果是这样......除了滚动我自己的解决方案之外,我无能为力),但是至今Devise还是不错的。 – Jenny 2011-01-07 17:35:45
我只是不知道如何使用令牌,但一旦我找到它,它是完美的,对不起,我花了很长时间才接受。 – Jenny 2011-02-07 19:55:33