我正在用 Ruby-on-Rails 设计一个 API 系统,我希望能够记录查询和验证用户。
但是,我没有传统的登录系统,我想使用 APIkey 和用户可以在请求的 HTTP 标头中提交的签名。(类似于亚马逊的服务工作方式)
而不是请求,/users/12345/photos/create
我希望能够请求/photos/create
并提交一个标头,X-APIKey: 12345
然后使用签名验证请求。
有没有可以适应的宝石?或者更好的是,任何无需适应即可做到这一点的宝石?
还是您觉得让他们使用 POST/GET 变量在每个请求中发送 API 密钥会更明智?