今、私はRails認証フレームワークを使用して、私のレールアプリケーションでの認証に使用しています。これはすべてうまくいいですが(私の理解では、少し古いと思いますが)、httpセッションを持たないかもしれないユーザーを認証する必要があります(ブラウザではなくアプリケーションから) )。ブラウザのセッションを保証しないRailsの認証と承認?
具体的には、iPhoneアプリケーションをサポートする必要があります。これは、自分自身を移植するための快適なルートのいくつかに当てはまります。しかし、このアプリを認証する必要があり、パラメータとしてユーザー名とパスワードを渡すだけでは安全ではないようです。それは安全ではないだけでなく、それは非常にきれいではない(私は(セッションに格納されている)current_userを参照するすべての呼び出しを変更する必要があります手動で現在のユーザーを設定すると、ブラウザなしで私のアプリへのヒットは、 vars(またはこれについて間違っていますか?)
アドバイスはありますか? RESTful認証はこれを行うことができますか?彼らの代替フレームワーク(Authlogic、OAuthなど)は私を助けることができますか?
これは私のために働くかもしれないように見えます、私はそれをチェックアウトします。ありがとう! – Jenny
Hrrm ...トークンベースの認証が動作しない(RESTfulと同様にクッキーとセッション変数を使用する可能性があります。もしそうなら...自分のソリューションをロールする以外に何もできません)それ以外の場合、Deviseは今のところ良いです。 – Jenny
私はちょうどトークンを使う方法を知らなかったが、一度それを理解したら、それは完璧だった。 – Jenny