所以這個問題一直困擾着我。我創建了一個簡單的API服務器,在rails上使用ruby,並能夠通過我創建的android程序讀取數據。所以我想創建一個用戶註冊/登錄,但是然後它讓我感到我可能需要令牌認證,這樣不是每個人都可以來刪除我的整個數據庫嗎?但是,現在我很困惑,我需要在使用API之前進行2次認證嗎?一個用於facebook,twitter,g +等社交媒體,另一個用於API本身?我知道這聽起來很愚蠢,爲什麼我需要兩次認證?但我想我最好問問我的答案。此外,因爲我聽說Facebook身份驗證令牌通常每90天過期..是否意味着我必須每90天重新登錄該用戶?如果有人能指點我正確的方向,會很好Rails API的用戶認證
0
A
回答
2
您是否聽說過Firebase?他們有很多關於如何處理他們的服務驗證的例子。他們可以輕鬆處理您的後端。
關於Firebase的最好的事情是,它對於低使用率的應用程序是免費的,對於一個小團隊來說定價是相當合理的。
這裏有一些有用的鏈接。
相關問題
- 1. Rails API中的用戶認證
- 2. 單用戶API認證
- 3. Rails JSON API oauth認證
- 4. Rails-api HTTP令牌認證
- 5. 通過認證rails api提供存儲的用戶鏡像
- 6. 用戶認證令牌的Rails API過期
- 7. 用於用戶認證的ASP.net Web API。
- 8. 的Rails 4.0用戶認證/註冊
- 9. 使用OAuth作爲Rails webapp API認證?
- 10. 來自React App的API用戶認證
- 11. 遷移Rails restful認證用戶到Django
- 12. 如何使用rails api驗證用戶?
- 13. API密鑰認證和用戶認證最佳實踐
- 14. 使用API認證quickbooks帳戶
- 15. 用戶令牌認證Spring MVC RESTful API
- 16. ruby on rails api,如何驗證用戶?
- 17. 用戶認證
- 18. 用戶認證
- 19. PostgreSQL用戶認證錯誤
- 20. 認證Web和移動到Rails API
- 21. JS API認證用戶,並得到了用戶的谷歌ID
- 22. 來自客戶端的web api認證
- 23. 與java api客戶端的elasticsearch認證
- 24. 認證用的ASP.NET Web API
- 25. 認證通過Rails的API使用Facebook的我的Rails應用程序的
- 26. Rails認證
- 27. Rails Mercury認證
- 28. 如何使用Authlogic實現Rails應用程序的API認證
- 29. 測試API用戶認證的最佳方法是什麼?
- 30. 春季安全 - 基於令牌的API認證和用戶/密碼認證
好了,..我用火力來創建一個認證系統,通過多種社交媒體平臺登錄。我瞭解通過URL構建和json文件示例api.appname.com/v1/posts建立的通信。我如何阻止這些聰明的人從簡單地使用POSTMAN發送請求來銷燬我所有的數據庫? – Napmi
Firebase爲您處理它。 https://firebase.google.com/docs/database/security/securing-data,也絕不允許用戶刪除對數據庫的訪問權限。 –
因爲通常我有一個用戶數據庫,我可以在控制器邏輯中編寫代碼,以便我可以檢查只有current_user可以刪除它自己的記錄。 但是,現在我的用戶表似乎會與google firebase一起存儲,我現在是否在我的android應用中應用此限制邏輯?或者我只是在我的Rails應用上創建一個額外的用戶表,並在那裏應用我所有的邏輯? – Napmi