Tengo tanto una aplicación de escritorio como una aplicación móvil. Quiero usar la misma aplicación de rieles para ambos "dispositivos". En otras palabras, quiero que la aplicación móvil solicite contenidos en la aplicación de escritorio.Autenticación API y aplicación usando Devise, Doorkeeper y token OAuth2
Uso Devise for authentications (email + password). Implementé la aplicación Doorkeeper en el escritorio para generar un token Oauth2 para mi aplicación móvil.
Aquí están mis preguntas:
tengo before_filters conjuntos en mis controladores de aplicaciones de escritorio con el fin de garantizar su seguridad.
- No estoy seguro de cómo la aplicación móvil debe compartir el token OAuth2 con Devise para ser autenticado y acceder a mis controladores protegidos?
De hecho, en este momento, es el portero quien debe verificar el token móvil en mis controladores con el código doorkeeper_for :all
. Pero para hacer eso no he podido diseñar la protección before_filter :authenticate_user!
...
¿Debo guardar el token oauth en el diseño también?
¿No entiendo correctamente cómo deberían autenticarse las aplicaciones móviles con el protocolo y el protocolo OAuth2?
Thx
por qué no deberíamos usar la autenticación basada en token de móviles y de escritorio? – lakesare