我正在创建一个具有模型的 Rails 应用User
程序File
。用户“有很多”文件。问题是,用户永远不会通过 Web 应用程序显式创建文件。我正在构建桌面应用程序来监控文件系统(想想 Dropbox)并创建/更新File
记录。
这样做的正确方法是让桌面应用程序向我的 Rails 应用程序发出适当的 POST 请求,而只是不提供用于File
在 Web 应用程序中创建记录的视图。
此外,要求在桌面应用程序发出的 POST 请求中发送用户特定的安全令牌以验证用户的文件记录是否足够安全?