Pav*_*vel 13 security ruby-on-rails angularjs
进行身份验证的最佳方法是什么?
在前端我使用Angular.js
在后端:Ruby on Rails
Rails应用程序使用我的前端API.
更新: 这将是单页面应用程序.前端将在Angular.js中开发,后端在Ruby on Rails中.理想情况下,我想构建后端作为json中返回的资源集合.
我搜索安全实现的最佳方法.
当用户打开应用程序时,我需要检查用户是否已通过身份验证.如果不是 - 转到登录页面,如果经过身份验证 - 打开他想要的并从后端返回所需的资源.
我认为我需要在客户端存储身份验证令牌.生成它的最佳方法是什么,或者Rails已经为我生成了它?
我根本不了解 Angular.JS,但我会尽力为您提供有关可与任何 Javascript 框架一起使用的 Rails 的一般信息。
对于身份验证,您只需要:
您可以在此处的 Rails 教程中找到一个很好的实现,或者您可以找到几个插件(authlogic似乎是 stackoverflow 用户的推荐)。
然后,使用静态 html 页面或使用 AJAX 处理身份验证之间几乎没有什么区别:
在这两种情况下,重要的是检查用户是否在每个控制器上进行了身份验证,否则任何人都将被允许启动操作或访问内部信息。
| 归档时间: |
|
| 查看次数: |
3224 次 |
| 最近记录: |