进行身份验证的最佳方法是什么?
在前端我使用 Angular.js
后端:Ruby on Rails
Rails 应用程序用作我的前端的 API。
更新: 这将是单页应用程序。前端将使用 Angular.js 开发,后端使用 Ruby on Rails。理想情况下,我想将后端构建为 json 中返回的资源集合。
我搜索安全实施的最佳方法。
当用户打开应用程序时,我需要检查用户是否经过身份验证。如果没有 - 转到登录页面,如果经过身份验证 - 打开他想要的并从后端返回所需的资源。
我认为我需要在客户端存储身份验证令牌。生成它的最佳方法是什么,或者 Rails 已经为我生成了它?