2015-05-04 20 views
0

我是建設一個應用程序,我想我的Python應用程序安全地與我的Rails應用程序通信,併發送一些數據。我更傾向於使用HTTP來讓他們溝通。我應該如何讓我的Python和軌道HTTP服務器的安全通信

我碰到這種寶石(Api Auth),但它似乎只爲Ruby應用程序的Ruby工作。

+0

絕對HTTPS產生了他的申請密鑰使用。這兩臺服務器都應該設置SSL證書。然後爲每個應用程序添加一些代碼,將白名單允許哪些IP地址或域名向其請求。 – DiegoSalazar

回答

1

我想到了2解決方案

  1. 每個應用程序的IP地址添加到白名單中的其他應用程序,以便只接受來自其他應用程序

  2. 的IP地址對於一些終端的請求可能是你可以通過實現端點生成令牌實現它自己,並將其保存在數據庫中,然後授權「_token」

包含在標題中正確標記僅請求

但我投的第一個,因爲像你所說的只有2個應用程序,所以你並不需要的東西複雜化。 第二種解決方案是使用情況下,像Facebook應用程序,每一個開發者註冊一個應用程序並使用它的對他的應用程序的所有請求

相關問題