2016-03-18 5 views
0

私は2つの別々のサーバーで動作する2つのレールアプリケーションA & Bを持っています。私がやったことは、oauthクライアントの資格証明書の種類を実装するためのドアキーパを使用することです。これはここに行く正しい方法ですか? oauthは通常、特定のユーザーにサインインし、それらのデータをアプリケーション間で送信できるようにするため、これは奇妙なケースです。私がやっていることは、単にアプリケーションの起動時にアクセストークンを取得するためにクライアントクレデンシャルの許可フローを使用してから、それを永久に使用するか、またはアプリケーションが再起動するまでです。行く良い方法はありますか?アプリケーション間で完全なAPIアクセスを可能にする最良の方法

答えて

0

これまでのところ、クライアントクレデンシャルのグラントタイプを使用するとうまくいきました。

0

この決定に直面したとき、私は自分自身を圧倒しました。 APIキーモデルと認証ロジックをまとめるのはそれほど多くの作業ではありません。時々、スイス軍ナイフ(たくさんのことをやろうとしている)の宝石である宝石を作るのが難しいことがあります。

関連する問題