我有一个可以从浏览器和移动设备访问的 rails 应用程序。我正在使用 Devise 进行身份验证,并且我正在对移动设备使用令牌身份验证。
我从移动应用程序登录时获得了身份验证令牌,并在每次从移动设备拨打电话时都使用它。
在浏览器上,我使用基于会话的 cookie。因此,碰巧两个人可以从浏览器和移动应用程序使用相同的用户名/密码同时登录,这会导致数据损坏。
我该如何解决这个问题?如果我也可以在浏览器的每次调用中发送相同的 auth_token,那么这个问题将得到解决,因为最后登录的 auth_token 将优先于另一个。
关于如何从浏览器为所有调用(get/post/put/delete)发送此身份验证令牌的任何线索?
我没有使用 jQuery 或来自浏览器的任何 Ajax 调用。
谢谢