ruby-on-rails – 使用Ruby on Rails的angular.js中的安全性
进行身份验证的最佳方式是什么?
在前端我使用Angular.js 在后端:Ruby on Rails Rails应用程序使用API??作为我的前端. 更新: 我搜索最佳的安全实施方法. 当用户打开应用程序时,我需要检查用户是否进行身份验证. 我认为我需要在客户端存储auth令牌. 解决方法
我根本不知道Angular.JS,但是我会尝试为您提供可以使用任何
Javascript框架的rails的一般信息.
对于身份验证,您只需要: >用户模型 你有一个很好的实现in the rails tutorial here,或者你可以找到几个插件(authlogic似乎是stackoverflow usershere的推荐). 然后,使用静态HTML页面或AJAX处理身份验证之间几乎没有区别: > HTML请求将向控制器发送登录名和密码,这将在会话创建后自动将其重定向到另一个内部页面 在这两种情况下,重要的是检查用户是否在每个控制器上进行身份验证,否则任何人都可以启动操作或访问内部信息. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |