鉴于我想在各种移动平台(Android、iOS、 WP7 等)?
提前致谢。
编辑 我暂时决定做的事情如下:
- 使用 Sorcery 的用户登录
:http_basic_auth
到 Web 服务 - 如果登录成功,则生成基于时间的令牌和令牌的到期时间
- 将令牌传递回客户端
- 客户端(Android、iOS、WP7 等)通过每个请求将令牌传递给服务。
- Web 服务然后使用
auto_login
Sorcery 方法对用户进行身份验证,然后将资源传递回客户端
也为了额外的安全性,由于它是一个电子商务网站,它将通过 SSL 运行。我最终会计划实现某种 OTP/OAuth 方法,但会在测试后实现。我希望这可以帮助其他寻找简单 Rails 移动身份验证的人。谢谢您的帮助。