3

我有一个 Rails Web 应用程序,我还想构建一个 JSON API,以便可以将移动应用程序绑定到它。

我已经阅读了很多关于它的内容,但我不明白为什么这么多人喜欢激活 authentication_token 身份验证而不是 Devise 为我们提供的正常身份验证过程。

所以,问题是:为什么要使用 authentication_token ?任何性能原因?任何安全原因?通过 API 进行身份验证的最佳方式是什么?

4

1 回答 1

0

authentication_token 基本上用于对来自外部的用户进行身份验证,即假设您向用户发送了一封包含包含令牌的激活链接的电子邮件,因此当他单击该链接时,他会直接登录。

于 2013-10-10T11:18:51.510 回答