2012-08-22 61 views
1

我正在開發一個應用程序,用於iphone,android使用PhoneGap作爲客戶端。在服務器端,我有一個Restful API與Sinatra /紅寶石(不軌)。該應用程序是免費的,任何人都可以訪問這些服務,但我需要確保實現最低級別的安全性,以便我的API全天候可用。在雲上保護我的服務器API(Sinatra/Ruby)

我聽說過oAuth,但我不確定這是否應該走。

回答

0

oAuth是跨不同授權域(例如服務之間)的授權標準,可能不是您想要的。

保護REST API最簡單的方法是使用HTTPS。爲了確保Sinatra看看How to make Sinatra work over HTTPS/SSL?