2012-04-26 18 views
1

RoRをバックエンドに、バックボーン(とりわけフロントエンド用)を使用して単一ページのWebアプリケーションを作成したいと考えています。ほとんどの場合と同様に、アプリはサインインする必要があります(認証はRoRとデータベースで簡単に処理されます)が、認証が必要なBackboneでタスクを実行する方法については混乱しています。すべてがクライアント側であるため、たとえば、ユーザーのIDをバックエンドに渡すことができないように見えます。これは、誰かが簡単に見つけることができるからです。Ruby on Rails with backbone - 認証

基本的に、セッションベースの認証メカニズムをBackboneでどのように複製するのですか?

答えて

1

おそらく、認証トークンに見てみたいことができます:How use token authentication with Rails, Devise and Backbone.js?

基本的には、ログイン・データを送信し、その後で使用する認証トークンを受信しますその後のすべてのajax呼び出し。

トークンを発見したユーザーは、実際には問題にはならない:ログインして情報に正当なアクセス権を持つことができる。

関連する問題