想象一下,我有一个 Rails 应用程序,我希望经过身份验证的用户能够访问另一个应用程序的服务(用 node.js 编写)。如何确保只有经过身份验证(登录)进入我的 Rails 应用程序的用户才能访问节点一?
编辑:两个应用程序都在 Heroku 上运行。
想象一下,我有一个 Rails 应用程序,我希望经过身份验证的用户能够访问另一个应用程序的服务(用 node.js 编写)。如何确保只有经过身份验证(登录)进入我的 Rails 应用程序的用户才能访问节点一?
编辑:两个应用程序都在 Heroku 上运行。
一种方法是使用令牌实现 SSO。ideascale.com 提供了一些信息
http://support.ideascale.com/kb/ideascale-setup/single-sign-on-multipass-token-based-cookie-based